| CVE-2017-5343 | Wordpress SQL-Injection | [POC] |
| CVE-2018-8880 | Nicht authentifizierte Exfiltration von Netzwerkinformationen des Lutron Quantum Bacnet v2 | POC |
| CVE-2018-11629 | Standard- und nicht entfernbare Zugangsdaten im Homeworks QS Lutron-Integrationsprotokoll. | POC |
| CVE-2018-11653 | Nicht authentifizierte Offenlegung von Netwave-Kamera-Informationen über Netzwerk-Chipsatz-Daten. | POC |
| CVE-2018-11654 | Nicht authentifizierte Offenlegung von Netwave-Kamera-Informationen. Überprüfen Sie anfällige Hosts auf CVE-2018-11653 | POC |
| CVE-2018-11681 | Standard- und nicht entfernbare Zugangsdaten im Radio RA 2 Lutron-Integrationsprotokoll. | POC |
| CVE-2018-11682 | Standard- und nicht entfernbare Zugangsdaten im Stanza Lutron-Integrationsprotokoll. | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3 ermöglicht es entfernten Angreifern, vertrauliche Informationen über eine direkte Anfrage an die URI html/log oder services/system/info.html zu erlangen. | POC |
| CVE-2018-16668 | CirCarLife Scada < v4.3 gibt den internen Installationspfad preis. | POC |
| CVE-2018-16669 | Aufgrund von im Klartext gespeicherten Zugangsdaten kann ein Benutzer ohne Privilegien durch Ausnutzung eines Fehlers in der Web-Implementierung des Open Charge Point Protocol Zugriff auf andere Dienste mit höheren Privilegien erlangen. Alle Versionen vor <1.5.0 sind verwundbar. |