نشرة CISA: ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company
أصدرت CISA نشرة تفصّل ثغرتين حرجتين في نظام Fuel-Boss من شركة All-Line Equipment Company، وهو نظام إدارة وقود يُستخدم في قطاعات البنية التحتية الحيوية. تؤثر الثغرتان، CVE-2018-19518 وCVE-2019-11043، على أنظمة Fuel-Boss V1 Standard وPortal وMaster/Slave وBackflush التي تعمل بإصدار PHP 7.1.5. قد يسمح الاستغلال الناجح للمهاجمين عن بُعد بتنفيذ أوامر أو تعليمات برمجية عشوائية. تتوفر إصلاحات لإصدارَي Standard وPortal، ولكن ليس بعد لإصدار Master/Slave، ولا توجد خطة لإصلاح أنظمة Backflush. توصي CISA بإخراج المنتجات المتأثرة من الخدمة أو تقييد الوصول إلى الشبكة.
ما نعرفه
المنتجات المتأثرة: Fuel-Boss V1 Standard وPortal وMaster/Slave وBackflush Systems، وجميعها تعمل بنظام PHP 7.1.5.
▤ 1 مصادر›
نشرت CISA نشرة استشارية بتاريخ 2026-08-27 بشأن الثغرات في All-Line Equipment Company Fuel-Boss.
▤ 1 مصادر›
توصي CISA بإخراج المنتجات المتأثرة من الإنترنت أو تقييد الوصول عبر IP.
▤ 1 مصادر›
تم تحديد ثغرتين CVE: CVE-2018-19518 (حقن الوسائط) وCVE-2019-11043 (تجاوز سعة المخزن المؤقت).
▤ 1 مصادر›
الإصلاحات متاحة لإصدارات Standard وPortal.
▤ 1 مصادر›
لا يوجد إصلاح مخطط له لإصدار Backflush Systems.
▤ 1 مصادر›
الإصلاحات غير متاحة بعد لإصدار Master/Slave.
▤ 1 مصادر›
الاستغلال الناجح قد يسمح بتنفيذ التعليمات البرمجية عن بُعد.
▤ 1 مصادر›
افتح أي مصدر لفحص لغته الأصلية ووقت استلام DoseFix له والادعاءات التي يدعمها.
All-Line Equipment Company Fuel-Boss
cisa.gov · EN · نُشر · تم الاستلامتقارير مباشرة
عرض الكلالتعليقات 0
ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.
لا تعليقات بعد. ابدأ النقاش.