Nessus 的 SCADA 系列

ID名称严重性
110534Rockwell Automation RSLinx Classic < 4.00.01 本地权限提升
high
109280Schneider Electric InduSoft Web Studio / InTouch Machine Edition Opcode 50 mbstowcs() 中存在堆栈溢出
critical
109146Schneider Electric InduSoft Web Studio 检测
info
109145Schneider Electric InTouch Machine Edition 检测
info
106229AVEVA InduSoft Web Studio / InTouch Edge HMI TCP/IP 服务器检测
info
106228Schneider Electric InduSoft Web Studio / InTouch Machine Edition < 8.1 中存在 RCE 漏洞
critical
104101Schneider Electric InduSoft Web Studio < 8.0 SP2 Patch 1 不明远程命令执行 (LFSEC00000121)
critical
103534Trihedral VTScada 检测
info
103533Trihedral VTScada 8.x < 11.2.02 中存在多个漏洞
critical
103048Advantech WebAccess < 8.2_20170817 中存在多个漏洞
critical
102991Siemens SIMATIC WinCC (TIA Portal) < 14 SP1 XXE 漏洞
high
101930Fuji Electric V-Server 检测
info
100463GE Multilin UR / URPlus / B95Plus 中继 Web 界面检测
info
100462GE Multilin UR / URPlus / B95Plus 保护中继加密算法弱点信息泄露 (UR-2017-0001)
critical
100299Siemens SIMATIC WinCC (TIA Portal) 13 < 13 SP2 / 14 < 14 SP1 多个 DoS
medium
99168Siemens S7 协议支持检测
info
97667Siemens SIMATIC Logon 检测
info
97666Siemens SIMATIC Logon 身份验证绕过
critical
97436Modicon Modbus/TCP UnityPro 编程功能代码访问
medium
97327Ecava IntegraXor 5.0.413.0 getdata 请求处理多个 SQLi
critical
96876Advantech WebAccess SQLi
critical
96875Advantech WebAccess 身份验证绕过
critical
95716Siemens SIMATIC WinCC (TIA Portal) < 14 无引号服务路径本地权限提升 (SSA-701708)
medium
95715Siemens SIMATIC STEP 7 (TIA Portal) < 14 无引号服务路径本地权限提升 (SSA-701708)
medium
95714Siemens SINEMA Server < 13 SP2 无引号服务路径本地权限提升 (SSA-701708)
medium
95713已安装 Siemens SINEMA Server
info
94329OMRON FINS UDP 协议检测
info
94328OMRON FINS TCP 协议检测
info
91626Panasonic FPWIN Pro 5.x < 7.130 多种漏洞
medium
91625Panasonic Control FPWIN Pro 检测
info
91624Cogent DataHub < 6.4.7 传入的 DDE 连接处理远程 DoS
medium
91623Cogent DataHub < 6.4.5Beta OPC 连接失败 DoS
medium
91622Cogent DataHub < 6.4.3 OPC 客户端重新连接饱和远程 DoS
medium
91385MicroLogix 1400 PLC Web 服务器请求处理 RCE
critical
91384MicroLogix 1400 PLC Web 服务器多种漏洞
high
91346EtherNet/IP CIP EDS 元数据
info
91345Allen-Bradley MicroLogix 1400 多个漏洞
critical
91284Moxa NPort Serial-to-Ethernet 服务器多种漏洞
critical
91283Moxa NPort Serial-to-Ethernet 服务器检测
info
90600Rockwell Automation MicroLogix 1400 PLC Web 服务器检测
info
90599Rockwell Automation MicroLogix 1400 PLC 默认凭据
critical
90003PACTware 不受支持的版本检测
critical
90002PACTware 4.1 SP3 (4.1.0.42) 处理文件处理错误时发生 DoS
medium
90001PACTware 检测
info
89111Advantech WebAccess < 8.1-2015.12.30 多种漏洞
high
890327-Technologies / Schneider-Electric IGSS ODBC 版本识别
info
890317-Technologies IGSS < 10.0.0 ODBC 缓冲区溢出 RCE
critical
890307-Technologies IGSS < 9.0.0.11143 ODBC 无效结构 RCE
critical
890297-Technologies / Schneider-Electric IGSS ODBC 服务检测
info
88839Advantech WebAccess openWidget 脚本路径遍历远程文件泄露
high