Nessus 的 SCADA 系列

ID名稱嚴重性
110534Rockwell Automation RSLinx Classic < 4.00.01 本機權限提升
high
109280Schneider Electric InduSoft Web Studio / InTouch Machine Edition Opcode 50 mbstowcs() 堆疊溢位
critical
109146Schneider Electric InduSoft Web Studio 偵測
info
109145Schneider Electric InTouch Machine Edition 偵測
info
106229AVEVA InduSoft Web Studio/InTouch Edge HMI TCP/IP 伺服器偵測
info
106228Schneider Electric InduSoft Web Studio/InTouch Machine Edition < 8.1 RCE
critical
104101Schneider Electric InduSoft Web Studio < 8.0 SP2 Patch 1 不明遠端命令執行 (LFSEC00000121)
critical
103534Trihedral VTScada 偵測
info
103533Trihedral VTScada 8.x < 11.2.02 多個弱點
critical
103048Advantech WebAccess < 8.2_20170817 多個弱點
critical
102991Siemens SIMATIC WinCC (TIA Portal) < 14 SP1 XXE 弱點
high
101930Fuji Electric V-Server 偵測
info
100463GE Multilin UR / URPlus / B95Plus 轉送網頁介面偵測
info
100462GE Multilin UR / URPlus / B95Plus 保護轉送密碼編譯演算法弱點資訊洩漏 (UR-2017-0001)
critical
100299Siemens SIMATIC WinCC (TIA Portal) 13 < 13 SP2 / 14 < 14 SP1 多個 DoS
medium
99168Siemens S7 通訊協定支援偵測
info
97667Siemens SIMATIC 登入偵測
info
97666Siemens SIMATIC Logon 驗證繞過
critical
97436Modicon Modbus/TCP 程式設計函式程式碼存取
medium
97327Ecava IntegraXor 5.0.413.0 getdata 要求處理多個 SQLi
critical
96876Advantech WebAccess SQLi
critical
96875Advantech WebAccess 驗證繞過
critical
95716Siemens SIMATIC WinCC (TIA Portal) < 14 無引號服務路徑本機權限提升 (SSA-701708)
medium
95715Siemens SIMATIC STEP 7 (TIA Portal) < 14 無引號服務路徑本機權限提升 (SSA-701708)
medium
95714Siemens SINEMA Server < 13 SP2 無引號服務路徑本機權限提升 (SSA-701708)
medium
95713已安裝 Siemens SINEMA Server
info
94329OMRON FINS TCP 通訊協定偵測
info
94328OMRON FINS TCP 通訊協定偵測
info
91626Panasonic FPWIN Pro 5.x < 7.130 多個弱點
medium
91625Panasonic Control FPWIN Pro 偵測
info
91624Cogent DataHub < 6.4.7 傳入的 DDE 連線處理遠端 DoS
medium
91623Cogent DataHub < 6.4.5Beta OPC 連線失敗 DoS
medium
91622Cogent DataHub < 6.4.3 OPC 用戶端重新連線飽和遠端 DoS
medium
91385MicroLogix 1400 PLC Web 伺服器要求處理 RCE
critical
91384MicroLogix 1400 PLC Web 伺服器多個弱點
high
91346EtherNet/IP CIP EDS 詮釋資料
info
91345Allen-Bradley MicroLogix 1400 多個弱點
critical
91284Moxa NPort Serial-to-Ethernet 伺服器多個弱點
critical
91283Moxa NPort Serial-to-Ethernet 伺服器偵測
info
90600Rockwell Automation MicroLogix 1400 PLC Web 伺服器偵測
info
90599Rockwell Automation MicroLogix 1400 PLC 預設認證
critical
90003PACTware 不受支援的版本偵測
critical
90002PACTware 4.1 SP3 (4.1.0.42) 處理檔案處理錯誤時發生 DoS
medium
90001PACTware 偵測
info
89111Advantech WebAccess < 8.1-2015.12.30 多個弱點
high
890327-Technologies / Schneider-Electric IGSS ODBC 版本識別
info
890317-Technologies IGSS < 10.0.0 ODBC 緩衝區溢位 RCE
critical
890307-Technologies IGSS < 9.0.0.11143 ODBC 無效結構 RCE
critical
890297-Technologies / Schneider-Electric IGSS ODBC 服務偵測
info
88839Advantech WebAccess openWidget 指令碼路徑遊走遠端檔案洩漏
high