CVE CVE

CVE-2023-43208

CISA Known Exploited Vulnerability (KEV)

NextGen Healthcare Mirth Connect Deserialization of Untrusted Data Vulnerability

May 20, 2024

June 10, 2024

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Description

NextGen Healthcare Mirth Connect before version 4.4.1 is vulnerable to unauthenticated remote code execution. Note that this vulnerability is caused by the incomplete patch of CVE-2023-37679.

Weakness Enumeration

CWE-ID CWE Name

CWE-502
Deserialization of Untrusted Data

Known Affected Software Configurations


cpe:2.3:a:nextgen:mirth_connect:-:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:0.5:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.0.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.1.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.2.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.3.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.3.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.3.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.3.3:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.4.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.5.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.6.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.6.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.7.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.7.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.8.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.8.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:1.8.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.0.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.0.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.1.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.1.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.2.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.2.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.2.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:2.2.3:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.0.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.0.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.0.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.0.3:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.1.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.1.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.10.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.10.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.11.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.12.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.2.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.2.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.2.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.3.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.3.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.3.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.4.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.4.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.4.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.5.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.5.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.5.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.6.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.6.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.6.2:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.7.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.7.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.8.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.8.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.9.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:3.9.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:4.0.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:4.0.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:4.1.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:4.1.1:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:4.2.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:4.4.0:*:*:*:*:*:*:*

cpe:2.3:a:nextgen:mirth_connect:4.3.0:*:*:*:*:*:*:*

Details

Source:
NVD
Published:
Updated:

Risk information

CVSS v3

Base score:
9.8
Severity:

CRITICAL

Vector:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS v2

Not defined