| CVE-2017-5343 | 워드프레스 SQL 인젝션 | [POC] |
| CVE-2018-8880 | 비인증 Lutron Quantum Bacnet v2 네트워크 정보 유출 | POC |
| CVE-2018-11629 | Homeworks QS Lutron 통합 프로토콜의 기본값이며 제거할 수 없는 자격 증명 | POC |
| CVE-2018-11653 | 네트워크 칩셋 데이터를 통한 비인증 Netwave 카메라 정보 노출 | POC |
| CVE-2018-11654 | 비인증 Netwave 카메라 정보 노출. CVE-2018-11653에 취약한 호스트 확인 | POC |
| CVE-2018-11681 | Radio RA 2 Lutron 통합 프로토콜의 기본값이며 제거할 수 없는 자격 증명 | POC |
| CVE-2018-11682 | Stanza Lutron 통합 프로토콜의 기본값이며 제거할 수 없는 자격 증명 | POC |
| CVE-2018-12634 | CirCarLife Scada < v4.3은 html/log 또는 services/system/info.html URI에 대한 직접 요청을 통해 원격 공격자가 민감한 정보를 획득할 수 있도록 허용합니다. | POC |
| CVE-2018-16668 | CirCarLife Scada < v4.3 내부 설치 경로 노출 | POC |
| CVE-2018-16669 | 평문으로 저장된 자격 증명으로 인해, 권한이 없는 사용자가 Open Charge Point Protocol 웹 구현의 결함을 악용하여 더 높은 권한을 가진 다른 서비스에 접근할 수 있습니다. <1.5.0 이전의 모든 버전이 취약합니다. | POC |
| CVE-2018-16670 | CirCarLife Scada < v4.3은 원격 공격자가 충전소에서 사용되는 PLC의 상태를 획득할 수 있도록 허용합니다. | POC |