
mirth-connect-rce-poc
Vulnerabilidade de RCE no Mirth Connect (CVE-2023-37679 e CVE-2023-43208)
Este script de exploit e PoC foram escritos para uma análise aprofundada da CVE no vsociety. A CVE-2023-43208 é uma falha de segurança grave no NextGen Mirth Connect, uma ferramenta usada por hospitais e clínicas para compartilhar dados de pacientes. Essa falha permite que invasores entrem no sistema sem precisar de senha. Como o Mirth Connect é amplamente utilizado na área da saúde, corrigir essa falha rapidamente é crucial para proteger as informações dos pacientes.
A falha veio à tona depois que um problema anterior, a CVE-2023-37679, deveria ter sido corrigido. No entanto, a correção não foi suficiente, levando à descoberta da CVE-2023-43208. Esse novo problema afeta todas as versões do Mirth Connect até a 4.4.0 e exige uma atualização para a versão 4.4.1 para garantir a segurança.