Nessus 的 SCADA 系列

ID名称严重性
72620TURCK BL20/BL67 硬编码管理员帐户
critical
72201StruxureWare SCADA Expert ClearSCADA < 2013 R2 远程 DoS
medium
72107Ecava IntegraXor < 4.1.4369 项目目录信息泄露
medium
72108Ecava IntegraXor < 4.1.4390 缓冲区溢出
high
70921Schneider Electric Accutech Manager“RFManagerService”SQL 注入
critical
70760Schneider Electric InduSoft Web Studio 任意脚本执行
critical
70592KEPServerEX < 5.12.140.0 拒绝服务
high
70591KEPServerEX 检测
info
70558ClearSCADA Web 服务器检测
info
70556Cogent DataHub Tunnel/Mirror 服务检测
info
70557Cogent DataHub < 7.3.0 多种漏洞
high
70531Siemens SCALANCE X-200 Web 会话劫持
high
70530Siemens SCALANCE X-200 认证绕过
critical
70559ClearSCADA Web Server 远程拒绝服务
high
70416ProSoft RadioLinx ControlScape PRNG 漏洞
high
70415ProSoft RadioLinx ControlScape 安装检测
info
70351RuggedCom RuggedOS < 3.12.2 多种漏洞
high
70292WellinTech KingView ActiveX 多种任意文件覆盖漏洞
medium
67144Tridium Niagara AX Web Server 多种漏洞
high
67143Tridium Niagara AX Web Server 目录遍历“config.bog”泄露远程危害
high
67142Tridium Niagara AX Web Server 检测
info
66805CoDeSys Gateway Service < 2.3.9.28 释放后使用
critical
66761Mitsubishi MX Component ActiveX 远程代码执行
critical
66406Clorius Controls ISC SCADA 信息泄露
medium
66405Clorius Controls ISC SCADA 检测
info
65656Honeywell 多种产品 HscRemoteDepoy.dll ActiveX 控件任意代码执行
medium
65603Schneider Electric Accutech Manager RFManagerService 堆溢出
critical
65602Schneider Electric Accutech Manager 检测
info
65195CoDeSys Gateway Service < 2.3.9.27 多种漏洞
critical
65194CoDeSys 不受保护的网关服务
high
65193CoDeSys Gateway 服务检测
info
64683Siemens SIMATIC RF-MANAGER KeyHelp.ocx 缓冲区溢出
medium
64682Siemens SIMATIC RF-MANAGER 检测
info
64630Ecava IntegraXor < 4.00.4283 ActiveX 远程缓冲区溢出
high
64487RuggedCom RuggedOS < 3.12.1 Web UI 多种安全漏洞
critical
64297不支持的 Schneider Electric Interactive Graphical SCADA System (IGSS) 版本
critical
64296Schneider Electric Interactive Graphical SCADA System dc.exe 不明缓冲区溢出
critical
63430Siemens Automation License Manager CVE-2012-4691 拒绝服务
low
63429Siemens Automation License Manager“almaxcx.dll”ActiveX 任意文件覆盖漏洞
medium
63428Siemens Automation License Manager 多种漏洞
high
63427Siemens Automation License Manager 检测
info
62965IOServer XML 服务器 URI 目录遍历任意文件访问
medium
62964IOServer 检测
info
62797CoDeSys 未经认证的命令行访问
critical
62796CoDeSys 认证绕过目录遍历
critical
62795CODESYS PLC 运行时服务检测
info
62439Magnum MNS-6K 硬编码管理员帐户
high
62032Sielco Sistemi Winlog < 2.07.17 多种漏洞
high
61494Sielco Sistemi Winlog < 2.07.18 多种漏洞
high
61493Sielco Sistemi Winlog 任意文件泄露
medium