Описание
A remote command execution (RCE) vulnerability in NextGen Mirth Connect v4.3.0 allows attackers to execute arbitrary commands on the hosting server.
Ссылки
- Product
- Product
- ExploitThird Party Advisory
- Product
- Product
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:nextgen:mirth_connect:4.3.0:*:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93688
Критический
9.8 Critical
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 9.8
github
больше 2 лет назад
A remote command execution (RCE) vulnerability in NextGen Mirth Connect v4.3.0 allows attackers to execute arbitrary commands on the hosting server.
CVSS3: 9.8
fstec
больше 2 лет назад
Уязвимость класса XStreamSerializer средства оптимизации процессов управления медицинским обслуживанием Mirth Connect, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 100%
0.93688
Критический
9.8 Critical
CVSS3
Дефекты
CWE-77