Die Schwachstelle betrifft NextGen Mirth Connect, eine Integrationsplattform, die vor allem im Gesundheitswesen zum Austausch und zur Umwandlung von Nachrichten zwischen verschiedenen Systemen eingesetzt wird. Aufgrund eines Fehlers in der Anwendung können Angreifer aus der Ferne beliebige Befehle auf dem Server ausführen, auf dem die Software betrieben wird. Damit erlangen sie Kontrolle über das zugrunde liegende System und können auf dort verarbeitete Daten zugreifen, sie verändern oder den Server als Ausgangspunkt für weitere Angriffe im internen Netz nutzen. Da Mirth Connect häufig als zentrale Schnittstelle zwischen medizinischen Fachanwendungen dient, liegt in einem solchen Server typischerweise ein hohes Aufkommen sensibler Daten. Besonders gefährdet sind Installationen, deren Dienste aus dem Internet erreichbar sind.
CVE-2023-37679
9,8
CRITICAL
CVSS Basis-Score
Beschreibung