CVE-2023-37679
Uma vulnerabilidade de execução remota de comandos (RCE) no NextGen Mirth Connect v4.3.0 permite que atacantes executem comandos arbitrários no servidor de...
- Publicado
- 3 de ago. de 2023
- Atualizado
- 9 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de execução remota de comandos (RCE) no NextGen Mirth Connect v4.3.0 permite que atacantes executem comandos arbitrários no servidor de hospedagem.
Fontes
4Scripts PoC em Python para CVE-2023-43208 e CVE-2023-37679, permitindo execução remota de código não autenticada no NextGen Mirth Connect. Projetado para pesquisa de segurança e desenvolvimento de técnicas defensivas.
- Mirth-Connect-CVE-2023-43208Exploit
Exploração em Python do CVE-2023-43208 Mirth Connect RCE (XStream sem autenticação)
- CVE-2023-43208Exploit
mirth-connect-rce-poc
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.