CVE-2026-82583

Hoch8.3Veröffentlicht am 11. September 2026

NextGen Connect (Mirth Connect) Versionen 4.7.1 und früher ermöglichen einem authentifizierten Benutzer die Ausführung von beliebigem SQL über eine Database Connector API, was zur Offenlegung gespeicherter Anmeldeinformationen für verbundene Systeme, zu beliebigem Dateischreiben und zu einem Denial-of-Service-Zustand führen könnte.

CVSS-Score8.3 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Schwachstellentyp (CWE)CWE-89

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank