Nessus 用の SCADA ファミリー

ID名前深刻度
82664SCADA Engine BACnet OPC Server < 2.1.371.24 複数の脆弱性
high
82269Honeywell XL Web Controller FTP ディレクトリトラバーサル
critical
82076Meinberg LANTIME Web インターフェイスの明記されない XSS
medium
81789Siemens SIMATIC STEP 7(TIA Portal)V13 検出
info
81788Advantech WebAccess Webeye ActiveX コントロールのスタックベースのバッファオーバーフローの脆弱性
high
81701Advantech ADAMView のインストール検出
info
81700Advantech ADAMView の複数のバッファオーバーフロー脆弱性
high
81593Siemens SIMATIC S7-1200 PLC Web サーバー検出
info
815924.1 より前の Siemens SIMATIC S7-1200 PLC のオープンリダイレクト
medium
81591Siemens SIMATIC S7-1200 PLC ファームウェア検出
info
81578Siemens SIMATIC WinCC(TIA ポータル)< 1300.100.2201.15 の複数の脆弱性(SSA-543623)
high
81577Siemens SIMATIC WinCC(TIA Portal)V13 検出
info
81553WellinTech KingSCADA < 3.1.2.13-EN 「kxNetDispose.dll」のバッファオーバーフローの RCE
critical
81545Siemens SIMATIC STEP 7(TIA ポータル)< 1300.100.2501.1 の複数の脆弱性(SSA-315836)
medium
813765.2.0 より前の Siemens SCALANCE X-200IRT のセッションのハイジャック
medium
81299Siemens SIMATIC TIA Portal < 1300.6.201.1 のリモートコードの実行
critical
81298Siemens SIMATIC TIA ポータル検出
info
812491.2.3.1 より前の MatrikonOPC Server for DNP3 メッセージ処理のリモート DoS
medium
81248DNP3 検出のための MatrikonOPC サーバー
info
81107Schneider Electric 複数の製品バッファオーバーフロー
high
81049StruxureWare SCADA Expert ClearSCADA の脆弱なハッシングアルゴリズム
medium
80910Honeywell OPOS Suite のスタックバッファオーバーフロー
high
80359StruxureWare SCADA Expert ClearSCADA リモートセキュリティバイパス
medium
77964Ecava IntegraXor < 4.2.4458 複数の脆弱性
high
77377CODESYS WAGO WebVisu パスワード情報漏洩の脆弱性
medium
77376CODESYS WAGO WebVisu の検出
info
77375Honeywell FALCON XL Web コントローラーの複数の脆弱性
high
77374Honeywell Excel(XL)Web コントローラーの検出
info
765743.0.635 以前の Triangle MicroWorks SCADA Data Gateway の複数の DoS 脆弱性
medium
76573Triangle MicroWorks SCADA Data Gateway の検出(credentialed check)
info
76575Triangle MicroWorks SCADA Data Gateway < 3.3.729 ハートビート情報漏洩(Heartbleed)
high
761477.3.5 より前の Cogent DataHub の複数の脆弱性
high
73567BACnet プロトコルの検出
info
73517RuggedCom RuggedOS HTTP トラフィック処理のリモート DoS
medium
73516RuggedCom RuggedOS SNMP プロトコルの詳細不明の DoS
high
73646Advantech WebAccess の webvact ActiveX の複数のバッファオーバーフローの脆弱性
high
73645Advantech WebAccess の Web 管理インターフェイス検出
info
73644Advantech WebAccess のデフォルト認証情報のチェック
high
73643Advantech WebAccess < 7.2-2014.06.06 複数の脆弱性
high
73642Advantech WebAccess 蓄積型クロスサイトスクリプティング
low
73641Advantech WebAccess 複数の BWOCXRUN.OCX ActiveX の脆弱性
high
733034.1.4410 より前の Ecava IntegraXor の情報漏洩
medium
72708Mitsubishi Electric Automation MC-WorX 8.x ActiveX コントロールリモートコードの実行
high
72703StruxureWare SCADA Expert ClearSCADA の詳細不明な脆弱性
medium
72702StruxureWare SCADA Expert ClearSCADA の検出
info
72707三菱電機オートメーションの MC-WorX パッケージの検出
info
725583S CoDeSys Runtime Toolkit NULL ポインターデリファレンス(認証情報なしのチェック)
medium
725573S CoDeSys Runtime Toolkit NULL ポインターデリファレンス(credentialed check)
medium
725563S CODESYS 2.x 開発システムの検出(認証情報によるチェック)
info
72486Cogent DataHub < 7.3.4 の無効な形式の POST リクエストのバッファオーバーフロー RCE
high