
mirth-connect-rce-poc
RCE 漏洞存在于 Mirth Connect 中(CVE-2023-37679 和 CVE-2023-43208)
此漏洞利用脚本和 PoC 是为 vsociety 上的深入 CVE 分析而编写。CVE-2023-43208 是 NextGen Mirth Connect 中的一个严重安全漏洞,该工具被医院和诊所用于共享患者数据。此漏洞使黑客无需密码即可入侵系统。由于 Mirth Connect 在医疗保健领域被广泛使用,尽快修复此漏洞对于保护患者信息至关重要。
该漏洞是在之前的一个问题 CVE-2023-37679 本应被修复之后才被曝光的。然而,修复并不充分,进而导致了 CVE-2023-43208 的发现。这个新问题影响所有版本直至 4.4.0 的 Mirth Connect,需要更新到 4.4.1 版本才能确保安全。