CVE-2023-43208
NextGen Healthcare Mirth Connect में अविश्वसनीय डेटा के डीसीरियलाइज़ेशन से संबंधित भेद्यता
- प्रकाशित
- 26 अक्टू॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
NextGen Healthcare Mirth Connect संस्करण 4.4.1 से पहले अनधिकृत दूरस्थ कोड निष्पादन (unauthenticated remote code execution) के लिए संवेदनशील है। ध्यान दें कि यह भेद्यता CVE-2023-37679 के अधूरे पैच के कारण उत्पन्न हुई है।
स्रोत
15- CVE-2023-43208एक्सप्लॉइट
XML डिसीरियलाइज़ेशन के माध्यम से Mirth Connect में CVE-2023-43208 के लिए अप्रमाणित RCE शोषण, संस्करण पहचान, बल्क स्कैनिंग, और इंटरैक्टिव PTY शेल के साथ।
- Mirth-Connect-CVE-2023-43208एक्सप्लॉइट
पायथन में CVE-2023-43208 Mirth Connect RCE (Unauth XStream) का कार्यान्वयन
- CVE-2023-43208एक्सप्लॉइट
mirth-connect-rce-poc
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।