Source |
The Hacker News |
Identifiant |
8400737 |
Date de publication |
2023-10-26 10:53:00 (vue: 2023-10-26 09:08:07) |
Titre |
La faille critique dans la connexion de NextGen \\ pourrait exposer les données de santé Critical Flaw in NextGen\\'s Mirth Connect Could Expose Healthcare Data |
Texte |
Les utilisateurs de Mirth Connect, une plate-forme d'intégration de données open source de NextGen Healthcare, sont invités à mettre à jour la dernière version suite à la découverte d'une vulnérabilité d'exécution de code distant non authentifiée.
Suivi sous le nom de CVE-2023-43208, la vulnérabilité a été abordée dans la version 4.4.1 publiée le 6 octobre 2023.
"Il s'agit d'un code distant facilement exploitable et non authentifié
Users of Mirth Connect, an open-source data integration platform from NextGen HealthCare, are being urged to update to the latest version following the discovery of an unauthenticated remote code execution vulnerability.
Tracked as CVE-2023-43208, the vulnerability has been addressed in version 4.4.1 released on October 6, 2023.
"This is an easily exploitable, unauthenticated remote code |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
1 released 2023 43208 addressed are as cve been being code connect could critical data discovery easily execution exploitable expose flaw following from has healthcare integration in version latest mirth nextgen october of mirth open platform remote source tracked unauthenticated update urged users version vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|