grep -l "XStream Deserialization" ./machines (1)

Interpreter [Linux]
Medium
Pre-auth RCE via CVE-2023-43208 XStream deserialization in Mirth Connect 4.4.0, lateral movement through MySQL credential extraction and password hash replacement, privilege escalation via Python eval() injection in an internal Flask notification app running as root.
XStream DeserializationMirth ConnectCVE-2023-43208HL7/MLLPPython eval() Injection
● pwned