Nessus 用の SCADA ファミリー

ID名前深刻度
72620TURCK BL20/BL67 ハードコードされた管理者アカウント
critical
72201StruxureWare SCADA Expert ClearSCADA < 2013 R2 リモート DoS
medium
72107Ecava IntegraXor < 4.1.4369 プロジェクトディレクトリの情報漏洩
medium
72108Ecava IntegraXor < 4.1.4390 のバッファオーバーフロー
high
70921Schneider Electric Accutech Manager「RFManagerService」SQL インジェクション
critical
70760Schneider Electric InduSoft Web Studio における任意のスクリプトの実行
critical
70592KEPServerEX < 5.12.140.0 サービス拒否
high
70591KEPServerEX 検出
info
70558ClearSCADA Web サーバーの検出
info
70556Cogent DataHub Tunnel/Mirror サービス検出
info
705577.3.0 より前の Cogent DataHub の複数の脆弱性
high
70531Siemens SCALANCE X-200 Web セッションのハイジャック
high
70530Siemens SCALANCE X-200 の認証バイパス
critical
70559ClearSCADA Web サーバーのリモートサービス拒否
high
70416ProSoft RadioLinx ControlScape PRNG の脆弱性
high
70415ProSoft RadioLinx ControlScape のインストールの検出
info
70351RuggedCom RuggedOS < 3.12.2 の複数の脆弱性
high
70292WellinTech KingView ActiveX 複数の任意のファイル上書きの脆弱性
medium
67144Tridium Niagara AX Web サーバーの複数の脆弱性
high
67143Tridium Niagara AX Web Server のディレクトリトラバーサルによる「config.bog」の漏洩のリモートの危険
high
67142Tridium Niagara AX Web サーバーの検出
info
66805CoDeSys Gateway サービス < 2.3.9.28 の use-after-free
critical
66761Mitsubishi MX コンポーネント ActiveX のリモートコードの実行
critical
66406Clorius Controls ISC SCADA の情報漏洩
medium
66405Clorius Controls ISC SCADA の検出
info
65656Honeywell の複数製品の HscRemoteDepoy.dll ActiveX コントロールにおける任意のコード実行
medium
65603Schneider Electric Accutech Manager の RFManagerService のヒープオーバーフロー
critical
65602Schneider Electric Accutech Manager 検出
info
65195CoDeSys Gateway Service < 2.3.9.27 の複数の脆弱性
critical
65194CoDeSys の保護されない Gateway サービス
high
65193CoDeSys Gateway Service の検出
info
64683Siemens SIMATIC RF-MANAGER における KeyHelp.ocx のバッファオーバーフロー
medium
64682Siemens SIMATIC RF-MANAGER の検出
info
64630Ecava IntegraXor < 4.00.4283 の ActiveX のリモートバッファオーバーフロー
high
64487RuggedCom RuggedOS < 3.12.1 Web UI の複数の脆弱性
critical
64297Schneider Electric Interactive Graphical SCADA System(IGSS)の未サポートのバージョン
critical
64296Schneider Electric Interactive Graphical SCADA System dc.exe の詳細不明のバッファオーバーフロー
critical
63430Siemens Automation License Manager CVE-2012-4691 サービス拒否
low
63429Siemens Automation License Manager の「almaxcx.dll」における ActiveX の任意のファイル上書きの脆弱性
medium
63428Siemens Automation License Manager の複数の脆弱性
high
63427Siemens Automation License Manager の検出
info
62965IOServer の XML サーバーの URI ディレクトリトラバーサルによる任意のファイルアクセス
medium
62964IOServer の検出
info
62797CoDeSys の認証されていないコマンドラインのアクセス
critical
62796CoDeSys 認証バイパスのディレクトリトラバーサル
critical
62795CODESYS PLC Runtime サービスの検出
info
62439Magnum MNS-6K ハードコードされた管理者アカウント
high
62032Sielco Sistemi Winlog < 2.07.17 複数の脆弱性
high
61494Sielco Sistemi Winlog < 2.07.18 複数の脆弱性
high
61493Sielco Sistemi Winlog における任意のファイルの漏洩
medium