CVE-2021-3122
Aloha POS/BOH 서버의 NCR Command Center Agent 16.3에 포함된 CMCAgent는 포트 8089로 전송되는 XML 문서 내에서 runCommand 매개변수를 제출할 수 있게 하며, 이를 통해 원격의 인증되지 않은 공격자가 SYSTEM 권한으로 임의의...
- 게시됨
- 2021. 2. 7.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Aloha POS/BOH 서버의 NCR Command Center Agent 16.3에 포함된 CMCAgent는 포트 8089로 전송되는 XML 문서 내에서 runCommand 매개변수를 제출할 수 있게 하며, 이를 통해 원격의 인증되지 않은 공격자가 SYSTEM 권한으로 임의의 명령을 실행할 수 있습니다. 이는 2020년 및/또는 2021년에 실제 환경에서 악용되었습니다. 참고: 공급업체의 입장은 특정 "잘못된 구성"이 있는 장치에서만 악용이 발생한다는 것입니다.
소스
1# CVE-2021-3122 상세 분석: NCR AlohaPOS 제로데이 취약점 NCR AlohaPOS의 제로데이 취약점인 CVE-2021-3122에 대한 상세 분석으로, 발견 방법론과 익스플로잇 분석을 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.