
mirth-connect-rce-poc
이 익스플로잇 스크립트와 PoC는 vsociety에서의 심층 CVE 분석을 위해 작성되었습니다. CVE-2023-43208은 병원과 클리닉에서 환자 데이터를 공유하는 데 사용되는 도구인 NextGen Mirth Connect의 심각한 보안 버그입니다. 이 버그는 해커가 비밀번호 없이 시스템에 침입할 수 있게 합니다. Mirth Connect는 의료 분야에서 널리 사용되므로, 환자 정보를 보호하기 위해 이 버그를 신속히 패치하는 것이 중요합니다.
이 버그는 이전 문제인 CVE-2023-37679가 수정되어야 했던 후에 발견되었습니다. 그러나 수정이 충분하지 않아 CVE-2023-43208의 발견으로 이어졌습니다. 이 새로운 문제는 Mirth Connect 4.4.0까지의 모든 버전에 영향을 미치며, 안전을 위해 버전 4.4.1로 업데이트해야 합니다.