알림 ID |
날짜 |
CVE-ID |
요약 |
관련 이튼 제품 및 버전 |
다운로드 |
ETN-VA-2016-1000 | 2021년 3월 4일 | CVE-2020-10637 CVE-2020-10637 CVE-2020-10637 CVE-2020-10637 CVE-2020-10637 CVE-2020-10637 |
Multiple security issues including SQLi, Code injection, Eval injection. |
|
알림 ID |
날짜 |
CVE-ID |
요약 |
해당되는 이튼 제품 및 버전 |
다운로드 |
ETN-SB-2020-1011 | 2021년 3월 4일 | CVE-2020-14509, CVE-2020-14517, CVE-2020-14519, CVE-2020-14513, CVE-2020-14515, CVE-2020-16233 | Codesys 제품에 영향을 미치는 Wibu-Systems AG Codemeter Runtime의 여러 보안 취약점 |
|
|
ETN-VA-2020-1009 |
2021년 1월 21일 |
CVE-2020-6655, CVE-2020-6656 |
이튼의 easySoft 소프트웨어의 여러 보안 문제 | 7.22 이전 V7.xx | |
ETN-SB-2020-1013 |
2020년 12월 17일 |
다수(권고 참조) |
여러 개의 내장 TCP/IP 스택에 영향을 미치는 AMNESIA:33이라 명명된 취약점 | 권고 사항을 참조하세요 | |
ETN-SB-2020-1008 |
2020년 12월 4일 |
다수(권고 참조) |
Treck Inc.의 TCP/IP 스택에 영향을 미치는 "Ripple20"이라 명명된 여러 보안 취약점 | CL-7 전압 조절기 제어장치
Network Management Card Mini slot (NMC/Network-MS) card
Modbus-MS 카드
|
|
ETN-SB-2020-1001 | 2020년 10월 5일 |
CVE-2020-6996 | Triangle Microworks DNP3 Library의 스택 기반 버퍼 오버플로 | 해당되는 이튼 제품 & 버전 - 4D 형식 재폐로 차단기 제어, CL-7 전압 조절기 제어, Grid Advisor Series II 스마트 센서, CBC-8000, PXM 4/6/8K, SMP SG-4250, SMP SG-4260, SMP 4/DP, SMP 16, SMP 4 | |
ETN-VA-2020-1007 | 2020년 9월 22일 | CVE-2020-6654 | DLL 하이재킹에 취약한 어플리케이션 |
|
|
ETN-VA-2020-1005 | 2020년 8월 12일 | CVE-2020-6653 | logcat 파일을 통한 정보 공개 | Secure Connect Mobile 앱 v1.7.3 & 이전 버전 |
|
ETN-SB-2020-1006 | 2020년 8월 4일 | CVE-2019-13470 | MatrixSSL 보안 취약점 |
|
|
ETN-VA-2020-1004 | 2020년 5월 4일 |
CVE-2020-6651 CVE-2020-6652 |
부적절한 입력 유효성 검사 및 부적절한 권한 할당 취약점. | IPM(Intelligent Power Manager) v1.67 & 이전 버전 | |
ETN-VA-2020-1002 | 2020년 4월 17일 | CVE-2020-10639, CVE-2020-10637 | HMi Soft VU3의 여러 보안 취약점 | HMISoft VU3 v 3.00.23 & 이전(HMIVU 런타임은 영향 없음) | |
ETN-VA-2020-1003 |
2020년 3월 20일 |
CVE-2020-6650 |
"Update Manager" 클래스를 통한 임의 코드 실행 |
Eaton UPS Companion Software v 1.05 & 이전 버전 |
|
ETN-SB-2020-1000 |
2020년 2월 5일 |
CVE-2017-2780 |
X509 인증서 파싱 기능의 버퍼 오버플로 |
SMP SG-4250, SMP SG-4260, SMP 16, SMP 4 및 SMP 4/DP 및
|
|
알림 ID |
날짜 |
CVE ID |
요약 |
영향을 받는 이튼 제품 및 버전 |
다운로드 |
ETN-VA-2019-1005 |
2019년 10월 15일 |
NA |
CGLine 보안 권고 |
CGLine + 웹 컨트롤러 v Z1000.h 및 이전 버전 |
|
ETN-VA-2019-1004 |
2019년 9월 10일 |
CVE-2013-2566, |
Intelligent Power Protector에 사용된 SSL 인증서가 지원되는 보안되지 않은 약한 암호 그룹 |
IPP(Intelligent Power Protector) v1.61 및 이전 버전 |
|
ETN-SB-2019-1000 |
2019년 6월 5일 |
CVE-2019-0708 |
BlueKeep이라 명명된 Windows 원격 데스크톱 서비스에서 보고된 원격 코드 실행 문제 |
이튼 제품은 직접적인 영향을 받지 않습니다 |
|
ETN-VA-2019-1002 |
2019년 5월 14일 |
CVE-2019-5625 |
안전하지 않은 데이터 스토리지 및 안전하지 않은 직접 객체 참조 보안 문제의 영향을 받는 HALO 홈 스마트 조명 모바일 앱 |
HALO 홈 스마트 조명 모바일 앱(Android & iOS) v1.9.0 및 이전 버전 |
|
ETN-VA-2019-1003 |
2019년 8월 14일 |
NA |
여러 보안 취약점이 확인되었습니다 |
EasySoft v6.9 및 이전 버전 |
|
ETN-VA-2019-1001 |
2019년 1월 16일 |
CVE-2018-12031 |
로컬 파일 포함으로 인해 공격자가 디렉터리 접근 공격을 통해 펌웨어 다운로드 작업에 펌웨어 파라미터를 통해 파일을 포함시킬 수 있습니다. |
IPM(Intelligent Power Manager) v1.62 및 이전 버전 |
알림 ID |
날짜 |
CVE-ID |
요약 |
해당되는 이튼 제품 및 버전 |
다운로드 |
ETN-SB-2018-1008 |
2018년 12월 12일 |
CVE-2017-0143, |
이튼 PLC XP 503에서 Wannacry 랜섬웨어 감염이 보고되었습니다 |
XP 503 |
|
ETN-VA-2018-1007 |
2018년 12월 5일 |
NA |
xComfort 스마트 홈 컨트롤러-7.5에서 XSS(사이트 간 스크립팅) 취약점이 보고되었습니다 |
xComfort 스마트 홈 컨트롤러 SHC-7.5-2.3.2 |
|
ETN-VA-2018-1006 |
2018년 10월 15일 |
CVE-2018-9279 CVE-2018-9280 CVE-2018-9281 |
Network MS 카드의 여러 취약점 |
Network MS 카드 버전 LA 및 이전 버전 |
|
ETN-VA-2018-1005 |
2018년 8월 27일 |
NA |
액세스 가능한 모든 Power Xpert Meter에 대한 암호 없는 인증이 가능한 공개/개인 키 페어가 포함되어 제공된 Power Xpert Meter 하드웨어 제품 |
Power Xpert Meter 4000/6000/8000 v13.3 및 이전 버전 |
|
ETN-VA-2018-1004 |
2018년 6월 26일 |
CVE-2018-8847 |
이튼 9000X 드라이브에 여러 취약점이 보고되었습니다 |
9000X 드라이브 v2.0.29 및 이전 버전 |
|
ETN-VA-2018-1003 |
2018년 2월 15일 |
CVE-2018-7511 |
부적절한 입력 유효성 검사로 인해 ELC Soft 소프트웨어에서 원격 코드가 실행될 수 있습니다 |
Eaton Logic Controller 소프트웨어(ELC Soft) v2.04.02 및 이전 버전 |
|
ETN-SB-2018-1000 |
2018년 4월 18일 |
CVE-2017-0143, |
이튼 XC/XV 및 유사 제품에 대한 WannaCry 보안 공지 |
XC/XV 장치 제품군 |
|
ETN-SB-2018-1001 |
2018년 4월 5일 |
CVE-2017-0143, |
이튼 XP 장치 제품군에 대한 Wannacry 보안 공지 |
XP 장치 제품군 |
|
ETN-SB-2018-1002 |
2018년 2월 26일 |
CVE-2017-5754 |
XV/XC/XP 장치 제품군에 대한 Meltdown 및 Spectre 보안 공지 |
XV/XC/XP 장치 제품군 |
알림 ID |
날짜 |
CVE-ID |
요약 |
해당되는 이튼 제품 및 버전 |
다운로드 |
ETN-VA-2016-1002 |
2016년 11월 15일 |
CVE-2016-9357 |
권한 상승을 야기하는 우회 인증 취약점 |
이튼 ePDU G2 v 01.01.0011 |
|
ETN-VA-2016-1001 |
2016년 6월 1일 |
CVE-2016-4509 |
이튼 ELC 소프트웨어의 힙 기반 메모리 손상 및 스택 기반 버퍼 오버플로 보안 문제 |
Eaton Logic Controller Software(ELC Soft) v2.04.01 및 이전 버전 |
|
ETN-VA-2016-1000 |
2016년 2월 16일 |
CVE-2016-2272 |
이튼 iLight 및 iLumin 제품의 여러 보안 문제를 사용하는 우회 인증 |
iLumin EG2-NA |
알림 ID |
날짜 |
CVE-ID |
요약 |
해당되는 이튼 제품 및 버전 |
다운로드 |
ETN-VA-2015-1003 |
2015년 10월 1일 |
CVE-2014-9196 |
이튼 Cooper Power Systems Form 6 컨트롤 및 이더넷 어플리케이션이 있는 Idea/IdeaPLUS 릴레이의 예측 가능한 TCP 시퀀스 취약점 |
Form 6 컨트롤 |
|
ETN-SB-2015-1002 |
2015년 1월 22일 |
CVE-2015-0235 |
glibc 라이브러리의 함수 호출에 영향을 미쳐 다른 사람이 원격 코드를 실행할 수 있도록 허용하는 ‘버퍼 오버플로’ 버그인 GHOST에 대한 보안 공지 |
다수 이튼 제품 |
|
ETN-VA-2015-1001 |
2015년 5월 14일 |
NA |
이튼 비주얼 디자이너에서 임의 코드 실행 |
다수 이튼 제품 |
|
ETN-SB-2015-1000 |
2015년 2월 2일 |
CVE-2014-9295 |
NTP(Network Time Protocol) 2.4.7 취약점 |
Power XperT Gateway 모델: |