| CVE-2017-5343 | Wordpress SQLインジェクション | [POC] |
| CVE-2018-8880 | 認証なしのLutron Quantum Bacnet v2ネットワーク情報の外部漏えい | POC |
| CVE-2018-11629 | Homeworks QS Lutron統合プロトコルにおけるデフォルトかつ削除不可能な認証情報。 | POC |
| CVE-2018-11653 | ネットワークチップセットデータを介した認証なしNetwaveカメラの情報漏えい。 | POC |
| CVE-2018-11654 | 認証なしNetwaveカメラの情報漏えい。CVE-2018-11653の脆弱なホストをチェック | POC |
| CVE-2018-11681 | Radio RA 2 Lutron統合プロトコルにおけるデフォルトかつ削除不可能な認証情報。 | POC |
| CVE-2018-11682 | Stanza Lutron統合プロトコルにおけるデフォルトかつ削除不可能な認証情報。 | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3では、リモート攻撃者がhtml/logまたはservices/system/info.html URIへの直接リクエストにより機密情報を取得できる。 | POC |
| CVE-2018-16668 | CirCarLife Scada < v4.3の内部インストールパス漏えい。 | POC |
| CVE-2018-16669 | 平文で保存された認証情報により、権限のないユーザーがOpen Charge Point Protocol Web実装の欠陥を悪用して、より高い権限を持つ他のサービスにアクセスできる。1.5.0より前のすべてのバージョンが影響を受ける。 | POC |
| CVE-2018-16670 | CirCarLife Scada < v4.3では、リモート攻撃者が充電ステーションで使用されるPLCのステータスを取得できる。 | POC |
|