최우선 대응긴급CISA KEV · 실제 악용 확인
CVE-2021-22502
Micro Focus Operation Bridge Report (OBR) Remote Code Execution Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 96.7% 백분위 99.9% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2021.11.17
- 공개일
- 2021.02.09
CISA KEV에 등록된 실제 악용 확인 취약점
Remote Code execution vulnerability in Micro Focus Operation Bridge Reporter (OBR) product, affecting version 10.40. The vulnerability could be exploited to allow Remote Code Execution on the OBR server.
공급사 Micro Focus
제품 Operation Bridge Reporter (OBR)
영향 버전 OBR 10.40, 10.40
수정 버전 공식 출처에서 확인 필요
Apply updates per vendor instructions.
조치 기한: 2021.11.17CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE CWE-20, CWE-78
KEV 등록일 2021.11.03
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2021-22502
EPSS 데이터 기준일 2026.06.27