نشرة CISA: ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company
أصدرت CISA نشرة تفصّل ثغرتين حرجتين في نظام Fuel-Boss من شركة All-Line Equipment Company، وهو نظام إدارة وقود يُستخدم في قطاعات البنية التحتية الحيوية. تؤثر الثغرتان، CVE-2018-19518 وCVE-2019-11043، على أنظمة Fuel-Boss V1 Standard وPortal وMaster/Slave وBackflush التي تعمل بإصدار PHP 7.1.5. قد يسمح الاستغلال الناجح للمهاجمين عن بُعد بتنفيذ أوامر أو تعليمات برمجية عشوائية. تتوفر إصلاحات لإصدارَي Standard وPortal، ولكن ليس بعد لإصدار Master/Slave، ولا توجد خطة لإصلاح أنظمة Backflush. توصي CISA بإخراج المنتجات المتأثرة من الخدمة أو تقييد الوصول إلى الشبكة.
ما نعرفه
المنتجات المتأثرة: Fuel-Boss V1 Standard وPortal وMaster/Slave وBackflush Systems، وجميعها تعمل بنظام PHP 7.1.5.
▤ 1 مصادر›
نشرت CISA نشرة استشارية بتاريخ 2026-08-27 بشأن الثغرات في All-Line Equipment Company Fuel-Boss.
▤ 1 مصادر›
توصي CISA بإخراج المنتجات المتأثرة من الإنترنت أو تقييد الوصول عبر IP.
▤ 1 مصادر›
تم تحديد ثغرتين CVE: CVE-2018-19518 (حقن الوسائط) وCVE-2019-11043 (تجاوز سعة المخزن المؤقت).
▤ 1 مصادر›
الإصلاحات متاحة لإصدارات Standard وPortal.
▤ 1 مصادر›
لا يوجد إصلاح مخطط له لإصدار Backflush Systems.
▤ 1 مصادر›
الإصلاحات غير متاحة بعد لإصدار Master/Slave.
▤ 1 مصادر›
الاستغلال الناجح قد يسمح بتنفيذ التعليمات البرمجية عن بُعد.
▤ 1 مصادر›
نشرت CISA نشرة حول ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company، مما يؤثر على إصدارات متعددة من المنتج. قد يسمح استغلال هذه الثغرات بتنفيذ تعليمات برمجية عن بُعد. تتوفر إصلاحات لبعض الإصدارات، ولكن ليس لجميعها.
موثق · 1 مصادرتقارير مباشرة
عرض الكلالتعليقات 0
ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.
لا تعليقات بعد. ابدأ النقاش.