Nessus 的 SCADA 系列

ID名稱嚴重性
72620TURCK BL20/BL67 硬式編碼的系統管理員帳戶
critical
72201StruxureWare SCADA Expert ClearSCADA < 2013 R2 遠端 DoS
medium
72107Ecava IntegraXor < 4.1.4369 專案目錄資訊洩漏
medium
72108Ecava IntegraXor < 4.1.4390 緩衝區溢位
high
70921Schneider Electric Accutech Manager「RFManagerService」SQL 插入
critical
70760Schneider Electric InduSoft Web Studio 任意指令碼執行
critical
70592KEPServerEX < 5.12.140.0 拒絕服務
high
70591KEPServerEX 偵測
info
70558ClearSCADA Web 伺服器偵測
info
70556Cogent DataHub Tunnel/Mirror 服務偵測
info
70557Cogent DataHub < 7.3.0 多個弱點
high
70531Siemens SCALANCE X-200 Web 工作階段劫持
high
70530Siemens SCALANCE X-200 驗證繞過
critical
70559ClearSCADA Web 伺服器遠端拒絕服務
high
70416ProSoft RadioLinx ControlScape PRNG 弱點
high
70415ProSoft RadioLinx ControlScape 安裝偵測
info
70351RuggedCom RuggedOS < 3.12.2 多個弱點
high
70292WellinTech KingView ActiveX 多個任意檔案覆寫弱點
medium
67144Tridium Niagara AX Web Server 多個弱點
high
67143Tridium Niagara AX Web Server 目錄遊走「config.bog」洩漏遠端入侵
high
67142Tridium Niagara AX Web Server 偵測
info
66805CoDeSys Gateway Service < 2.3.9.28 釋放後使用
critical
66761Mitsubishi MX Component ActiveX 遠端程式碼執行
critical
66406Clorius Controls ISC SCADA 資訊洩漏
medium
66405Clorius Controls ISC SCADA 偵測
info
65656Honeywell 多個產品 HscRemoteDepoy.dll ActiveX 控制項任意程式碼執行
medium
65603Schneider Electric Accutech Manager RFManagerService 堆積溢位
critical
65602Schneider Electric Accutech Manager 偵測
info
65195CoDeSys Gateway Service < 2.3.9.27 多個弱點
critical
65194CoDeSys 未受保護的閘道服務
high
65193CoDeSys Gateway Service 偵測
info
64683Siemens SIMATIC RF-MANAGER KeyHelp.ocx 緩衝區溢位
medium
64682Siemens SIMATIC RF-MANAGER 偵測
info
64630Ecava IntegraXor < 4.00.4283 ActiveX 遠端緩衝區溢位
high
64487RuggedCom RuggedOS < 3.12.1 Web UI 多個安全性弱點
critical
64297Schneider Electric Interactive Graphical SCADA System (IGSS) 不受支援的版本
critical
64296Schneider Electric Interactive Graphical SCADA System dc.exe 不明的緩衝區溢位
critical
63430Siemens Automation License Manager CVE-2012-4691 拒絕服務
low
63429Siemens Automation License Manager 'almaxcx.dll' ActiveX 任意檔案覆寫弱點
medium
63428Siemens Automation License Manager 多個弱點
high
63427Siemens Automation License Manager 偵測
info
62965IOServer XML Server URI 目錄遊走任意檔案存取
medium
62964IOServer 偵測
info
62797CoDeSys 未經驗證的命令行存取
critical
62796CoDeSys 驗證繞過目錄遊走
critical
62795CODESYS PLC 執行階段服務偵測
info
62439Magnum MNS-6K 硬式編碼的系統管理員帳戶
high
62032Sielco Sistemi Winlog < 2.07.17 多個弱點
high
61494Sielco Sistemi Winlog < 2.07.18 多個弱點
high
61493Sielco Sistemi Winlog 任意檔案洩漏
medium