Nessus 的 SCADA 系列

ID名称严重性
60084Advantech Studio ISSymbol ActiveX 控件多种缓冲区溢出漏洞
high
60083Advantech Studio 检测
info
59892WellinTech KingHistorian 检测
info
59559Measuresoft ScadaPro 路径 Subversion 任意 DLL 注入代码执行
high
59558Measuresoft ScadaPro < 4.0.1.0 service.exe 多种漏洞(凭据检查)
critical
59557Measuresoft ScadaPro < 4.0.1.0 service.exe RF 命令任意文件泄露
critical
59556Measuresoft ScadaPro 检测
info
59528RuggedCom RuggedOS 基于 Web 的管理界面默认凭据
critical
59527基于 Web 的 RuggedCom RuggedOS (ROS) 管理界面检测
info
59502WellinTech KingSCADA 3.1 < 2012-04-16 user.db Base-64 编码本地凭据泄露
high
59501WellinTech KingSCADA 检测
info
59500WellinTech KingOPCServer 检测
info
58991RuggedCom RuggedOS 默认“factory”帐户后门
critical
59377WellinTech KingView 6.53 < 2012-03-22 多种漏洞
critical
59376WellinTech KingView 6.53 < 2011-11-20 HistoryServer.exe nettransdll.dll 模块操作码 3 数据包解析远程溢出
critical
59375WellinTech KingView 6.53 < 2010-12-15 HistorySvr.exe TCP 请求远程溢出
critical
59374WellinTech KingView 检测
info
59373WellinTech KingView History Server 检测
info
59325Ecava IntegraXor igcom.dll 遍历任意文件覆盖
high
592497-Technologies IGSS < 9.0.0.11291 DLL 加载任意代码执行
high
58953Microsys PROMOTIC < 8.1.5 多种漏洞
high
58797Microsys PROMOTIC 项目文件处理释放后使用远程代码执行
high
58796Microsys PROMOTIC 检测
info
584517-Technologies TERMIS 不明路径 Subversion 任意 DLL 注入代码执行
high
584507-Technologies TERMIS 检测
info
584497-Technologies AQUIS 不明路径 Subversion 任意 DLL 注入代码执行
high
584487-Technologies AQUIS 检测
info
57602可通过 TFTP 从 GE D20 Remote Terminal Unit 获取敏感信息
high
57601SEL 控制器默认凭据
high
57600Modicon Quantum TFTP 任意文件上传
high
57598GE D20 默认凭据
high
56994Advantech / BroadWin WebAccess webvrpcs.exe 服务远程代码执行(凭据检查)
critical
56993Advantech / BroadWin WebAccess Client“bwocxrun.ocx”多个远程漏洞
high
55631Sielco Sistemi Winlog Pro < 2.07.01 TCP/IP 服务器 Runtime.exe 数据包处理远程溢出
high
55630Sielco Sistemi Winlog 检测
info
55026Ecava IntegraXor 路径 Subversion 任意 DLL 注入代码执行
high
55025Ecava IntegraXor < 3.60.4080 XSS
medium
546457-Technologies IGSS < 9.0.0.11143 ODBC 远程内存损坏
critical
542917-Technologies IGSS < 9.0.0.11129 多种 DoS 漏洞
medium
53878Samsung Data Management Server 的“root”帐户默认密码 (rkwjsdusrnth)
critical
53877Samsung Data Management Server < 1.4.3 verifyUser 方法 SQL 注入
high
53573Modbus/TCP Master OPC Server MODBUS 协议响应数据包远程溢出
high
53572自动化解决方案 Modbus/TCP OPC 服务器检测
info
53549Ecava IntegraXor < 3.60.4050 不明 SQL 注入
critical
53548Ecava IntegraXor 检测
info
53543RealWin < 2.1.12 多种缓冲区溢出
critical
53223RealFlex Technologies RealWin 检测
info
52995Movicon TcpUploadServer 数据泄露(远程检查)
medium
52994Movicon TcpUploadServer 检测
info
52993Movicon < 11.2 Build 1084 多种漏洞
high