
mirth-connect-rce-poc
Ce script d'exploitation et PoC sont rédigés pour une analyse approfondie des CVE sur vsociety. CVE-2023-43208 est un bogue de sécurité grave dans NextGen Mirth Connect, un outil utilisé par les hôpitaux et cliniques pour partager les données des patients. Ce bogue permet aux pirates de s'introduire dans le système sans avoir besoin de mot de passe. Puisque Mirth Connect est largement utilisé dans le domaine de la santé, corriger ce bogue rapidement est crucial pour protéger les informations des patients.
Le bogue a été mis en lumière après qu'un problème précédent, CVE-2023-37679, était censé être corrigé. Cependant, le correctif n'était pas suffisant, conduisant à la découverte de CVE-2023-43208. Ce nouveau problème affecte toutes les versions de Mirth Connect jusqu'à la 4.4.0 et nécessite une mise à jour vers la version 4.4.1 pour être sécurisé.