Nessus 的 SCADA 系列

ID名称严重性
82664SCADA Engine BACnet OPC Server < 2.1.371.24 中存在多个漏洞
high
82269Honeywell XL Web 控制器 FTP 目录遍历
critical
82076Meinberg LANTIME Web 界面不明 XSS
medium
81789Siemens SIMATIC STEP 7 (TIA Portal) V13 检测
info
81788Advantech WebAccess Webeye ActiveX 控件基于堆栈的缓冲区溢出漏洞
high
81701Advantech ADAMView 安装检测
info
81700Advantech ADAMView 多种缓冲区溢出漏洞
high
81593Siemens SIMATIC S7-1200 PLC Web 服务器检测
info
81592Siemens SIMATIC S7-1200 PLC < 4.1 中存在开放重定向
medium
81591Siemens SIMATIC S7-1200 PLC 固件检测
info
81578Siemens SIMATIC WinCC (TIA Portal) < 1300.100.2201.15 多种漏洞 (SSA-543623)
high
81577Siemens SIMATIC WinCC (TIA Portal) V13 检测
info
81553WellinTech KingSCADA < 3.1.2.13-EN 'kxNetDispose.dll' 缓冲区溢出 RCE
critical
81545Siemens SIMATIC STEP 7 (TIA Portal) < 1300.100.2501.1 多种漏洞 (SSA-315836)
medium
81376Siemens SCALANCE X-200IRT < 5.2.0 中存在会话劫持
medium
81299Siemens SIMATIC TIA Portal < 1300.6.201.1 远程代码执行
critical
81298Siemens SIMATIC TIA Portal 检测
info
81249MatrikonOPC Server for DNP3 < 1.2.3.1 消息处理远程 DoS
medium
81248MatrikonOPC Server for DNP3 检测
info
81107Schneider Electric 多种产品缓冲区溢出
high
81049StruxureWare SCADA Expert ClearSCADA 弱哈希算法
medium
80910Honeywell OPOS Suite 堆栈缓冲区溢出
high
80359StruxureWare SCADA Expert ClearSCADA 远程安全绕过
medium
77964Ecava IntegraXor < 4.2.4458 多种漏洞
high
77377CODESYS WAGO WebVisu 密码信息泄露漏洞
medium
77376CODESYS WAGO WebVisu 检测
info
77375Honeywell FALCON XL Web 控制器多种漏洞
high
77374Honeywell Excel (XL) Web 控制器检测
info
76574Triangle MicroWorks SCADA Data Gateway < 3.0.635 多个 DoS 漏洞
medium
76573Triangle MicroWorks SCADA Data Gateway 检测(凭据检查)
info
76575Triangle MicroWorks SCADA Data Gateway < 3.3.729 心跳信息泄露 (Heartbleed)
high
76147Cogent DataHub < 7.3.5 多种漏洞
high
73567BACnet 协议检测
info
73517RuggedCom RuggedOS HTTP 流量处理远程 DoS
medium
73516RuggedCom RuggedOS SNMP 协议不明 DoS
high
73646Advantech WebAccess webvact ActiveX 多个缓冲区溢出漏洞
high
73645Advantech WebAccess Web 管理界面检测
info
73644Advantech WebAccess 默认凭据检查
high
73643Advantech WebAccess < 7.2-2014.06.06 多种漏洞
high
73642Advantech WebAccess 存储的跨站脚本
low
73641Advantech WebAccess 多种 BWOCXRUN.OCX ActiveX 漏洞
high
73303Ecava IntegraXor < 4.1.4410 信息泄露
medium
72708Mitsubishi Electric Automation MC-WorX 8.x ActiveX 控件远程代码执行
high
72703StruxureWare SCADA Expert ClearSCADA 不明漏洞
medium
72702StruxureWare SCADA Expert ClearSCADA 检测
info
72707Mitsubishi Electric Automation MC-WorX 套件检测
info
725583S CoDeSys Runtime Toolkit 空指针取消引用(无凭据检查)
medium
725573S CoDeSys Runtime Toolkit 空指针取消引用(凭据检查)
medium
725563S CODESYS 2.x 开发系统检测(凭据检查)
info
72486Cogent DataHub < 7.3.4 中存在格式错误的 POST 请求缓冲区溢出 RCE
high