Rapidscada

Rapid Scada

11 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.1%
  • Veröffentlicht 22.09.2024 01:15:12
  • Zuletzt bearbeitet 19.03.2025 16:15:28

CheckUser in ScadaServerEngine/MainLogic.cs in Rapid SCADA through 5.8.4 allows an empty password.

  • EPSS 0.07%
  • Veröffentlicht 02.02.2024 00:15:55
  • Zuletzt bearbeitet 21.11.2024 08:55:08

In Rapid Software LLC's Rapid SCADA versions prior to Version 5.8.4, the affected product responds back with an error message containing sensitive data if it receives a specific malformed request.

  • EPSS 0.03%
  • Veröffentlicht 02.02.2024 00:15:55
  • Zuletzt bearbeitet 21.11.2024 08:55:09

In Rapid Software LLC's Rapid SCADA versions prior to Version 5.8.4, the affected product stores plaintext credentials in various places. This may allow an attacker with local access to see them.

  • EPSS 0.05%
  • Veröffentlicht 02.02.2024 00:15:55
  • Zuletzt bearbeitet 21.11.2024 08:55:23

In Rapid Software LLC's Rapid SCADA versions prior to Version 5.8.4, an authorized user can write directly to the Scada directory. This may allow privilege escalation.

  • EPSS 0.09%
  • Veröffentlicht 02.02.2024 00:15:55
  • Zuletzt bearbeitet 21.11.2024 08:55:34

In Rapid Software LLC's Rapid SCADA versions prior to Version 5.8.4, an attacker can append path traversal characters to the filename when using a specific command, allowing them to read arbitrary files from the system.

  • EPSS 0.08%
  • Veröffentlicht 02.02.2024 00:15:54
  • Zuletzt bearbeitet 21.11.2024 08:54:57

In Rapid Software LLC's Rapid SCADA versions prior to Version 5.8.4, the product uses hard-coded credentials, which may allow an attacker to connect to a specific port.

  • EPSS 0.03%
  • Veröffentlicht 02.02.2024 00:15:54
  • Zuletzt bearbeitet 21.11.2024 08:55:00

In Rapid Software LLC's Rapid SCADA versions prior to Version 5.8.4, an attacker can redirect users to malicious pages through the login page.

  • EPSS 1.15%
  • Veröffentlicht 01.02.2024 23:15:10
  • Zuletzt bearbeitet 21.11.2024 08:55:07

In Rapid Software LLC's Rapid SCADA versions prior to Version 5.8.4, an attacker can supply a malicious configuration file by utilizing a Zip Slip vulnerability in the unpacking routine to achieve remote code execution.

Exploit
  • EPSS 0.34%
  • Veröffentlicht 07.12.2022 02:15:09
  • Zuletzt bearbeitet 23.04.2025 16:15:26

Rapid Software LLC Rapid SCADA 5.8.4 is vulnerable to Cross Site Scripting (XSS).

Exploit
  • EPSS 0.04%
  • Veröffentlicht 14.08.2020 16:15:17
  • Zuletzt bearbeitet 21.11.2024 05:13:23

Rapid Software LLC Rapid SCADA 5.8.0 is affected by a local privilege escalation vulnerability in the ScadaAgentSvc.exe executable file. An attacker can obtain admin privileges by placing a malicious .exe file in the application and renaming it Scada...