CVE-2023-43208
NextGen Healthcare Mirth Connect Vulnerabilità di deserializzazione di dati non attendibili
- Pubblicato
- 26 ott 2023
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 20 mag 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
NextGen Healthcare Mirth Connect precedente alla versione 4.4.1 è vulnerabile all'esecuzione remota di codice non autenticata. Si noti che questa vulnerabilità è causata dalla patch incompleta di CVE-2023-37679.
Fonti
15- CVE-2023-43208Exploit
Exploit RCE non autenticato per CVE-2023-43208 in Mirth Connect tramite deserializzazione XML, con rilevamento della versione, scansione di massa e shell PTY interattiva.
- Mirth-Connect-CVE-2023-43208Exploit
Implementazione in Python di CVE-2023-43208 Mirth Connect RCE (Unauth XStream)
- CVE-2023-43208Exploit
mirth-connect-rce-poc
- CVE-2023-43208-MIRTHCONNECTExploit
Script shell per identificare e sfruttare CVE-2023-43208, una vulnerabilità di esecuzione remota di codice non autenticata in NextGen Mirth Connect prima della versione 4.4.1.
Script Python PoC per exploit per CVE-2023-43208 e CVE-2023-37679, che consentono l'esecuzione remota di codice non autenticata in NextGen Mirth Connect. Progettati per la ricerca sulla sicurezza e lo sviluppo di tecniche difensive.
- CVE-2023-43208-EXPLOITExploit
Una PoC per CVE-2023-43208 - Esecuzione di codice in remoto (RCE) su Mirth Connect
- CVE-2023-43208Exploit
CVE-2023-43208: Mirth Connect Pre-Auth RCE PoC
- PoC-2023-43208Exploit
Un exploit proof-of-concept per CVE-2023-43208, una vulnerabilità di esecuzione remota di codice in Mirth Connect precedente alla versione 4.4.1.
PoC per l'esecuzione remota di codice (RCE) in Mirth Connect
- CVE-2023-43208Exploit
PoC per CVE-2023-43208 RCE exploitation.
Script Python di prova di concetto che dimostra CVE‑2023‑43208 in Mirth Connect, consentendo controlli di versione ed esecuzione di comandi su istanze vulnerabili.
HackTheBox Interpreter walkthrough: CVE-2023-43208 Mirth Connect deserialization RCE, cracking dell'hash PBKDF2 e privilege escalation tramite injection eval() fino a root.
Usa java.net.InetAddress per il rilevamento
Sfrutta una vulnerabilità
Exploit proof-of-concept in Python per CVE-2023-43208 che ha come target Mirth Connect. Inteso per test di sicurezza autorizzati e ricerca educativa sulle vulnerabilità dell'integrazione sanitaria.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.