
mirth-connect-rce-poc
Mirth Connect における RCE 脆弱性(CVE-2023-37679 および CVE-2023-43208)
このエクスプロイトスクリプトと PoC は、v society での詳細な CVE 分析のために作成されました。CVE-2023-43208 は、病院や診療所が患者データを共有するために使用するツールである NextGen Mirth Connect における深刻なセキュリティバグです。このバグにより、攻撃者はパスワードを必要とせずにシステムに侵入できます。Mirth Connect は医療現場で広く使用されているため、このバグを迅速に修正して患者情報を保護することが極めて重要です。
このバグは、以前の問題 CVE-2023-37679 が修正されるはずだった後に明らかになりました。しかし、その修正は十分ではなく、CVE-2023-43208 の発見につながりました。この新しい問題は、Mirth Connect のバージョン 4.4.0 までのすべてのバージョンに影響し、安全を確保するにはバージョン 4.4.1 へのアップデートが必要です。