Nessus 的 SCADA 系列

ID名称严重性
88417iniNet SpiderControl SCADA Web 服务器检测
info
88416iniNet SpiderControl SCADA Web Server 2.02 本地权限升级
high
88415iniNet SpiderControl SCADA Editor 6.30.01 本地权限升级
high
88414iniNet SpiderControl PLC Editor Simatic 6.30.04 本地权限升级
high
88413iniNet SpiderControl PLC Editor Beckhoff 6.30.04 本地权限升级
high
88412iniNet SpiderControl SCADA Editor 检测
info
88411iniNet SpiderControl PLC Editor Simatic 检测
info
88410iniNet SpiderControl PLC Editor Beckhoff 检测
info
87891Janitza 多个 UMG 设备远程调试接口 RCE
high
872087-Technologies / Schneider-Electric IGSS 数据收集器检测
info
87126Emerson SM-Ethernet Web 接口检测
info
87125Emerson SM-Ethernet Web 界面默认凭据
high
87124Emerson SM-Ethernet FTP 服务器默认凭据
critical
86899Advantech WebAccess < 8.0.2015.08.16 不明 DLL 字符串处理任意代码执行
medium
865733S CODESYS Runtime Toolkit < 2.4.7.48 PLCWinNT DoS
medium
865723S CODESYS Runtime Toolkit < 2.4.7.48 PLCWinNT DoS(凭据检查)
medium
85842Siemens SIMATIC S7-1200 PLC < 4.1.3 中存在 XSRF 漏洞
high
85692Advantech WebAccess < 7.0-2011.12.20 多种漏洞
high
85691Advantech WebAccess < 7.0-2009.06.29 多种漏洞
critical
85600Advantech WebAccess 7.2 < 7.2-2014.07.30 多个 ActiveX RCE
medium
85543Advantech WebAccess < 7.0-2011.08.27 多种 ActiveX RCE
medium
85411Advantech WebAccess < 7.2-2013.11.14 多种漏洞
high
85403Schneider Electric InduSoft Web Studio < 7.1.3.5 本地明文密码信息泄露 (SEVD-2015-100-01)
low
84587Trihedral VTScada 6.5.x < 9.1.20 / 10.x < 10.2.22 / 11.x < 11.1.09 HTTP 服务器 DoS
medium
84586Trihedral VTScada 检测
info
84570Rockwell Automation MicroLogix 1100 PLC < FRN 10.0 认证机制 DoS
critical
84569Rockwell Automation MicroLogix 1100 PLC Web 服务器检测
info
84568Rockwell Automation MicroLogix 1100 PLC < Series B FRN 12.0 MitM 重放认证绕过
high
84567Rockwell Automation MicroLogix 1100 PLC < 系列 B FRN 13.0 多种漏洞
critical
84566Rockwell Automation MicroLogix 1100 PLC 默认凭据
high
84499Siemens SIMATIC ProSave < 1300.100.2201.15 不受信任的路径任意代码执行 (SSA-451236)
medium
84498Siemens SIMATIC ProSave 检测
info
84263Schneider Electric InduSoft Web Studio < 7.1.3.4 多种信息泄漏 (SEVD-2015-054-01)
medium
84262Schneider Electric InduSoft Web Studio 检测
info
83952Inductive Automation Ignition 中存在多个漏洞
medium
83951Inductive Automation Ignition 检测
info
83917WellinTech KingSCADA < 3.1.2.13-EN KAEClientManager 控制台远程认证凭据泄露
medium
83774WellinTech KingSCADA < 3.1.2.13-EN“kxClientDownload.ocx”ActiveX RCE
high
83523Rockwell Automation RSLinx Classic < 3.73.00 缓冲区溢出
critical
83522Rockwell Automation RSLinx Classic 检测
info
83468EtherNet/IP CIP 列表身份响应
info
83467活动对象类的 EtherNet/IP CIP 列表
info
83302Modbus/TCP Report Slave ID
medium
83301Modbus/TCP 设备标识
medium
83264Siemens SCALANCE S612 Firewall 检测
info
83263Siemens SCALANCE S612 Firewall > 2.1 和 < 2.3.0.3 中存在多个漏洞 (SSA-268149)
critical
83187Schneider Electric OPC Factory Server (OFS) < 3.5 SP1 ActiveX 对象多个缓冲区溢出 DoS
high
82853Siemens SIMATIC WinCC (TIA Portal) < 1300.102.401.5 多种漏洞 (SSA-487246)
high
82698Ecava IntegraXor < 4.2.4488 权限升级
medium
82665WellinTech KingView < 6.53 (2012-10-09) 用户凭据未安全地执行哈希运算
low