CVE-2026-82583

Alta8.3Pubblicata il 11 settembre 2026

Le versioni 4.7.1 e precedenti di NextGen Connect (Mirth Connect) consentono a un utente autenticato di eseguire SQL arbitrario tramite una Database Connector API, con possibile divulgazione delle credenziali memorizzate per i sistemi connessi, scrittura arbitraria di file e una condizione di denial-of-service.

Punteggio CVSS8.3 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H
Tipo di debolezza (CWE)CWE-89

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE