首页-关于欧瑞-信息安全
INFORMATION SECURITY

信息安全 / 产品安全漏洞上报

欧瑞传动高度重视硬件、软件产品安全。依据欧盟 CRA 网络安全法案相关合规要求, 针对投放欧盟市场的相关产品,我们设立本漏洞上报通道。如果您发现我司产品存在潜在安全漏洞,欢迎向我们提交漏洞报告。

1

上报联系方式

@ PSIRT
漏洞上报专用邮箱 / 建议使用中文或英文编写邮件
psirt@euradrives.com
目前仅支持邮件方式接收漏洞报告,暂不提供在线提交表单与 PGP 加密通道。
说明: 欧瑞传动 PSIRT(产品安全事件响应团队)将统一接收并处理所有安全漏洞报告。我们的目标是在合法合规的框架下,与安全研究者共同维护产品的安全性与可靠性。
2

提交邮件建议包含的信息

为便于快速评估、复现、定位漏洞,建议您尽可能完整提供以下内容
1漏洞基础信息
  1. 漏洞详细说明、检测发现漏洞的日期;
  2. 漏洞可被利用场景说明;
  3. 受影响产品系列、型号(如 E2000 变频器、SD25 伺服系统、EM30 变频器等);
  4. 对应软件 / 固件版本;
  5. 问题描述以及安全影响,例如权限提升、信息泄露、拒绝服务等。
2漏洞复现相关材料
  1. 完整、分步的复现操作步骤;
  2. 概念验证材料(可选):图片、演示视频、测试文件;
  3. 其他辅助参考资料。
3其他补充信息
  1. 您期望的正常行为表现,修复缓解建议(如有);
  2. CVSS 3.1 漏洞评分(如果您可以提供);
  3. 是否存在 CVE 编号、公开论文、计划对外披露时间;
  4. 您的联系邮箱,用于后续沟通跟进。
3

报告处理流程

01
接收确认
我们收到邮件后,会尽可能及时回复,确认已收到报告。
02
评估分析
对漏洞进行技术评估,划分风险优先级;若信息不足,会邮件向您补充询问。
03
问题处置
针对确认的安全漏洞,开展问题调查、制定修复方案与缓解措施,按 CRA 合规要求完成漏洞归档与相关上报工作。
04
结果披露
必要时,我司会发布安全公告,提供修复方案;如您同意,公告中可对漏洞报告贡献者致谢。
4

重要说明

  1. 您提交漏洞报告,代表确认您有权提交该信息;同时授予欧瑞传动可将报告内容用于漏洞分析、测试、补丁开发、安全公告发布、CRA 合规归档上报等安全相关工作。

  2. 我方会对漏洞报告内容严格保密,仅向必要技术、管理人员流转;未经您许可,不会对外公开报告人身份。

  3. 请在遵循法律前提下开展安全研究,请勿对线上客户设备实施破坏性测试。

本通道适用于欧瑞传动投放欧盟市场的相关产品安全漏洞上报。 欧瑞传动 PSIRT · 保留所有权利