Nessus 的 SCADA 系列

ID名稱嚴重性
88417iniNet SpiderControl SCADA Web 伺服器偵測
info
88416iniNet SpiderControl SCADA Web 伺服器 2.02 本機權限提升
high
88415iniNet SpiderControl SCADA Editor 6.30.01 本機權限提升
high
88414iniNet SpiderControl PLC Editor Simatic 6.30.04 本機權限提升
high
88413iniNet SpiderControl PLC Editor Beckhoff 6.30.04 本機權限提升
high
88412iniNet SpiderControl SCADA Editor 偵測
info
88411iniNet SpiderControl PLC Editor Simatic 偵測
info
88410iniNet SpiderControl PLC Editor Beckhoff 偵測
info
87891Janitza 多個 UMG 裝置遠端除錯介面 RCE
high
872087-Technologies / Schneider-Electric IGSS Data Collector 偵測
info
87126Emerson SM-Ethernet Web 介面偵測
info
87125Emerson SM-Ethernet Web 介面預設認證
high
87124Emerson SM-Ethernet FTP 伺服器預設認證
critical
86899Advantech WebAccess < 8.0.2015.08.16 不明 DLL 字串處理任意程式碼執行
medium
865733S CODESYS 運行時間工具組 < 2.4.7.48 PLCWinNT DoS
medium
865723S CODESYS 運行時間工具組 < 2.4.7.48 PLCWinNT DoS (經認證的檢查)
medium
85842Siemens SIMATIC S7-1200 PLC < 4.1.3 XSRF
high
85692Advantech WebAccess < 7.0-2011.12.20 多個弱點
high
85691Advantech WebAccess < 7.0-2009.06.29 多個弱點
critical
85600Advantech WebAccess 7.2 < 7.2-2014.07.30 多個 ActiveX RCE
medium
85543Advantech WebAccess < 7.0-2011.08.27 多個 ActiveX RCE
medium
85411Advantech WebAccess < 7.2-2013.11.14 多個弱點
high
85403Schneider Electric InduSoft Web Studio < 7.1.3.5 本機純文字密碼資訊洩漏 (SEVD-2015-100-01)
low
84587Trihedral VTScada 6.5.x < 9.1.20 / 10.x < 10.2.22 / 11.x < 11.1.09 HTTP 伺服器 DoS
medium
84586Trihedral VTScada 偵測
info
84570Rockwell Automation MicroLogix 1100 PLC < FRN 10.0 驗證機制 DoS
critical
84569Rockwell Automation MicroLogix 1100 PLC Web 伺服器偵測
info
84568Rockwell Automation MicroLogix 1100 PLC < Series B FRN 12.0 MitM 重播驗證繞過
high
84567Rockwell Automation MicroLogix 1100 PLC < Series B FRN 13.0 多個弱點
critical
84566Rockwell Automation MicroLogix 1100 PLC 預設認證
high
84499Siemens SIMATIC ProSave < 1300.100.2201.15 未受信任的路徑任意程式碼執行 (SSA-451236)
medium
84498Siemens SIMATIC ProSave 偵測
info
84263Schneider Electric InduSoft Web Studio < 7.1.3.4 多個資訊洩漏 (SEVD-2015-054-01)
medium
84262Schneider Electric InduSoft Web Studio 偵測
info
83952Inductive Automation Ignition 多個弱點
medium
83951Inductive Automation Ignition 偵測
info
83917WellinTech KingSCADA < 3.1.2.13-EN KAEClientManager Console 遠端驗證認證洩漏
medium
83774WellinTech KingSCADA < 3.1.2.13-EN 'kxClientDownload.ocx' ActiveX RCE
high
83523Rockwell Automation RSLinx Classic < 3.73.00 緩衝區溢位
critical
83522Rockwell Automation RSLinx Classic 偵測
info
83468EtherNet/IP CIP 清單身分回應
info
83467使用中物件類別的 EtherNet/IP CIP 清單
info
83302Modbus/TCP Report Slave ID
medium
83301Modbus/TCP 裝置識別
medium
83264Siemens SCALANCE S612 防火牆偵測
info
83263Siemens SCALANCE S612 防火牆 > 2.1 和 < 2.3.0.3 多個弱點 (SSA-268149)
critical
83187Schneider Electric OPC Factory Server (OFS) < 3.5 SP1 ActiveX 物件多個緩衝區溢位 DoS
high
82853Siemens SIMATIC WinCC (TIA Portal) < 1300.102.401.5 多個弱點 (SSA-487246)
high
82698Ecava IntegraXor < 4.2.4488 權限提升
medium
82665WellinTech KingView < 6.53 (2012 年 10 月 9 日) 使用者認證的雜湊不安全
low