CVE-2023-37679
NextGen Mirth Connect v4.3.0 में एक रिमोट कमांड निष्पादन (RCE) भेद्यता हमलावरों को होस्टिंग सर्वर पर मनमाना कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 3 अग॰ 2023
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NextGen Mirth Connect v4.3.0 में एक रिमोट कमांड निष्पादन (RCE) भेद्यता हमलावरों को होस्टिंग सर्वर पर मनमाना कमांड निष्पादित करने की अनुमति देती है।
स्रोत
4- CVE-2023-43208-mirth-connect-rce-pocएक्सप्लॉइट
CVE-2023-43208 और CVE-2023-37679 के लिए Python PoC एक्सप्लॉइट स्क्रिप्ट्स, जो NextGen Mirth Connect में बिना प्रमाणीकरण के रिमोट कोड निष्पादन सक्षम बनाती हैं। सुरक्षा अनुसंधान और रक्षात्मक तकनीक विकास के लिए डिज़ाइन किया गया।
- Mirth-Connect-CVE-2023-43208एक्सप्लॉइट
पायथन में CVE-2023-43208 Mirth Connect RCE (Unauth XStream) का कार्यान्वयन
- CVE-2023-43208एक्सप्लॉइट
mirth-connect-rce-poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।