CVE-2021-37292
n/a n/a, 4st l-bems 취약점
문서화되지 않은 백도어 계정으로 인해 KevinLAB Inc Building Energy Management System 4ST BEMS 1.0.0에 접근 제어 취약점이 존재합니다. 악의적인 사용자는 최고 관리자 권한을 가진 백도어 계정으로 로그인하여 시스템 제어권을 획득할 수 있습니다.
- 대응 우선순위
- 점검
- CVSS
- 7.2
- EPSS
- 6.55% 백분위 93.3% · 2026.09.02 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2022.04.12