CVE-2026-82583
Le versioni 4.7.1 e precedenti di NextGen Connect (Mirth Connect) consentono a un utente autenticato di eseguire SQL arbitrario tramite una Database Connector API, con possibile divulgazione delle credenziali memorizzate per i sistemi connessi, scrittura arbitraria di file e una condizione di denial-of-service.
Punteggio CVSS8.3 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:HTipo di debolezza (CWE)CWE-89
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
