Ad

CVE-2026-82583

HIGH CVSS 4.0: 7,2 EPSS 0.45%
Обновлено 11 сентября 2026
Nextgen Healthcare
Параметр Значение
CVSS 7,2 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Nextgen Healthcare
Публичный эксплойт Нет

NextGen Connect (Mirth Connect) версии 4.7.1 и более ранних версий позволяет аутентифицированному пользователю выполнять произвольный SQL через API соединителя базы данных, что может привести к раскрытию сохраненных учетных данных для подключенных систем, произвольной записи файлов и состоянию отказа в обслуживании.

Показать оригинальное описание (EN)

NextGen Connect (Mirth Connect) versions 4.7.1 and earlier allow an authenticated user to execute arbitrary SQL through a Database Connector API, which could result in disclosure of stored credentials for connected systems, arbitrary file write, and a denial-of-service condition.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

nextgen healthcare:mirth connect