Skip to content
COOEY

EXPOSURES › CVE-2023-43208

CVE-2023-43208

CRITICAL ⌖ ON CISA KEV · EXPLOITED
DETAIL
SourceCISA-KEV · kev Published2024-05-20 Referencehttps://nvd.nist.gov/vuln/detail/CVE-2023-43208 ↗
⚡ RCE ⌖ EXPLOITED IN THE WILD SHAME 85/100 ransomwarerceexploited-in-wildunpatchedsupply-chaindata-breach

NextGen Healthcare's Mirth Connect suffered a critical deserialization vulnerability allowing unauthenticated remote code execution, linked to ransomware attacks.

The Mirth Connect platform, widely used in healthcare for EHR integration, contained a deserialization of untrusted data flaw enabling attackers to execute arbitrary code without authentication. This failure is critical for DIB organizations because it represents a severe supply-chain and software vulnerability that directly enables ransomware, leading to massive data breaches and operational disruption. Organizations must rigorously patch Mirth Connect and similar middleware, as unpatched critical CVEs in widely deployed software are a primary vector for ransomware and data exfiltration.

Shame score — A critical, actively exploited vulnerability in widely deployed healthcare middleware that directly enabled ransomware attacks, representing a severe negligence in patching and software supply-chain security.

▸ RECOMMENDED ACTION  Actively exploited (CISA KEV) — remediate now, ahead of your normal patch cycle.

DESCRIPTION

NextGen Healthcare Mirth Connect contains a deserialization of untrusted data vulnerability that allows for unauthenticated remote code execution via a specially crafted request.

AFFECTED FEDRAMP PRODUCTS · 1
PRODUCTSTATUS
Somnoware
Somnoware Healthcare Systems
Authorized