
mirth-connect-rce-poc
Mirth Connect में RCE भेद्यता (CVE-2023-37679 और CVE-2023-43208)
यह एक्सप्लॉइट स्क्रिप्ट और PoC vsociety पर गहन CVE विश्लेषण के लिए लिखे गए हैं। CVE-2023-43208 NextGen Mirth Connect में एक गंभीर सुरक्षा बग है, जो अस्पतालों और क्लीनिकों द्वारा मरीज़ों का डेटा साझा करने के लिए उपयोग किया जाने वाला टूल है। यह बग हैकर्स को पासवर्ड की आवश्यकता के बिना सिस्टम में घुसने देता है। चूंकि Mirth Connect स्वास्थ्य सेवा में व्यापक रूप से उपयोग किया जाता है, इसलिए मरीज़ों की जानकारी की सुरक्षा के लिए इस बग को जल्दी ठीक करना महत्वपूर्ण है।
यह बग एक पिछली समस्या, CVE-2023-37679, के ठीक होने के बाद सामने आया। हालाँकि, वह समाधान पर्याप्त नहीं था, जिसके कारण CVE-2023-43208 का पता चला। यह नई समस्या Mirth Connect के 4.4.0 तक के सभी संस्करणों को प्रभावित करती है और सुरक्षित रहने के लिए संस्करण 4.4.1 में अपडेट की आवश्यकता है।