
mirth-connect-rce-poc
Vulnerabilità RCE in Mirth Connect (CVE-2023-37679 e CVE-2023-43208)
Questo script exploit e PoC sono scritti per un'analisi approfondita delle CVE su vsociety. CVE-2023-43208 è un grave bug di sicurezza in NextGen Mirth Connect, uno strumento utilizzato da ospedali e cliniche per condividere i dati dei pazienti. Questo bug consente agli hacker di intrufolarsi nel sistema senza bisogno di una password. Poiché Mirth Connect è ampiamente utilizzato nel settore sanitario, correggere rapidamente questo bug è fondamentale per proteggere le informazioni dei pazienti.
Il bug è emerso dopo che un problema precedente, CVE-2023-37679, avrebbe dovuto essere risolto. Tuttavia, la correzione non è stata sufficiente, portando alla scoperta di CVE-2023-43208. Questo nuovo problema riguarda tutte le versioni di Mirth Connect fino alla 4.4.0 e richiede un aggiornamento alla versione 4.4.1 per essere sicuri.