CVE-2021-3122
CMCAgent في NCR Command Center Agent 16.3 على خوادم Aloha POS/BOH يسمح بإرسال معامل runCommand (داخل مستند XML يُرسل إلى المنفذ 8089) مما يتيح تنفيذ أمر...
- تم النشر
- 07/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CMCAgent في NCR Command Center Agent 16.3 على خوادم Aloha POS/BOH يسمح بإرسال معامل runCommand (داخل مستند XML يُرسل إلى المنفذ 8089) مما يتيح تنفيذ أمر عشوائي عن بُعد دون مصادقة بصلاحيات SYSTEM، كما تم استغلاله في البيئة الفعلية في عام 2020 و/أو 2021. ملاحظة: موقف البائع هو أن الاستغلال يحدث فقط على الأجهزة التي تعاني من "إعداد خاطئ" معيّن.
المصادر
1كتابة تفصيلية لـ CVE-2021-3122، وهو ثغرة يوم الصفر في NCR AlohaPOS، بما في ذلك منهجية الاكتشاف وتحليل الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.