
mirth-connect-rce-poc
RCE-уязвимость в Mirth Connect (CVE-2023-37679 и CVE-2023-43208)
Этот эксплойт-скрипт и PoC написаны для углублённого анализа CVE на vsociety. CVE-2023-43208 — это серьёзная уязвимость в NextGen Mirth Connect, инструменте, используемом больницами и клиниками для обмена данными пациентов. Эта уязвимость позволяет хакерам проникнуть в систему без пароля. Поскольку Mirth Connect широко используется в здравоохранении, быстрое исправление этой уязвимости имеет решающее значение для защиты информации о пациентах.
Эта уязвимость всплыла после того, как более ранняя проблема CVE-2023-37679 должна была быть исправлена. Однако исправления оказалось недостаточно, что привело к обнаружению CVE-2023-43208. Эта новая проблема затрагивает все версии Mirth Connect вплоть до 4.4.0 и требует обновления до версии 4.4.1 для обеспечения безопасности.