1
上报联系方式
说明:
欧瑞传动 PSIRT(产品安全事件响应团队)将统一接收并处理所有安全漏洞报告。我们的目标是在合法合规的框架下,与安全研究者共同维护产品的安全性与可靠性。
2
提交邮件建议包含的信息
为便于快速评估、复现、定位漏洞,建议您尽可能完整提供以下内容1漏洞基础信息
- 漏洞详细说明、检测发现漏洞的日期;
- 漏洞可被利用场景说明;
- 受影响产品系列、型号(如 E2000 变频器、SD25 伺服系统、EM30 变频器等);
- 对应软件 / 固件版本;
- 问题描述以及安全影响,例如权限提升、信息泄露、拒绝服务等。
2漏洞复现相关材料
- 完整、分步的复现操作步骤;
- 概念验证材料(可选):图片、演示视频、测试文件;
- 其他辅助参考资料。
3其他补充信息
- 您期望的正常行为表现,修复缓解建议(如有);
- CVSS 3.1 漏洞评分(如果您可以提供);
- 是否存在 CVE 编号、公开论文、计划对外披露时间;
- 您的联系邮箱,用于后续沟通跟进。
3
报告处理流程
01
接收确认
我们收到邮件后,会尽可能及时回复,确认已收到报告。
02
评估分析
对漏洞进行技术评估,划分风险优先级;若信息不足,会邮件向您补充询问。
03
问题处置
针对确认的安全漏洞,开展问题调查、制定修复方案与缓解措施,按
CRA 合规要求完成漏洞归档与相关上报工作。
04
结果披露
必要时,我司会发布安全公告,提供修复方案;如您同意,公告中可对漏洞报告贡献者致谢。
4
重要说明
-
您提交漏洞报告,代表确认您有权提交该信息;同时授予欧瑞传动可将报告内容用于漏洞分析、测试、补丁开发、安全公告发布、CRA 合规归档上报等安全相关工作。
-
我方会对漏洞报告内容严格保密,仅向必要技术、管理人员流转;未经您许可,不会对外公开报告人身份。
-
请在遵循法律前提下开展安全研究,请勿对线上客户设备实施破坏性测试。
本通道适用于欧瑞传动投放欧盟市场的相关产品安全漏洞上报。
欧瑞传动 PSIRT · 保留所有权利
移动端