CISA-Warnung: Kritische Schwachstellen in All-Line Equipment Company Fuel-Boss
CISA hat eine Warnung veröffentlicht, die zwei kritische Schwachstellen in All-Line Equipment Company Fuel-Boss, einem Kraftstoffmanagementsystem, das in kritischen Infrastruktursektoren eingesetzt wird, detailliert beschreibt. Die Schwachstellen, CVE-2018-19518 und CVE-2019-11043, betreffen Fuel-Boss V1 Standard, Portal, Master/Slave und Backflush-Systeme, die PHP 7.1.5 ausführen. Eine erfolgreiche Ausnutzung könnte es entfernten Angreifern ermöglichen, beliebige Befehle oder Code auszuführen. Fixes sind für Standard- und Portal-Versionen verfügbar, aber noch nicht für Master/Slave, und für Backflush-Systeme ist kein Fix geplant. CISA empfiehlt, betroffene Produkte vom Netz zu nehmen oder den Netzwerkzugriff einzuschränken.
Was wir wissen
Betroffene Produkte: Fuel-Boss V1 Standard, Portal, Master/Slave und Backflush-Systeme, alle mit PHP 7.1.5.
▤ 1 Quellen›
CISA veröffentlichte am 27.08.2026 eine Empfehlung zu Schwachstellen in Fuel-Boss-Systemen der All-Line Equipment Company.
▤ 1 Quellen›
CISA empfiehlt, betroffene Produkte vom Internet zu nehmen oder den IP-Zugriff einzuschränken.
▤ 1 Quellen›
Zwei CVEs sind identifiziert: CVE-2018-19518 (Argumentinjektion) und CVE-2019-11043 (Pufferüberlauf).
▤ 1 Quellen›
Fixes sind für die Versionen Standard und Portal verfügbar.
▤ 1 Quellen›
Für Backflush-Systeme ist kein Fix geplant.
▤ 1 Quellen›
Fixes sind für Master/Slave noch nicht verfügbar.
▤ 1 Quellen›
Eine erfolgreiche Ausnutzung könnte die Ausführung von Remote-Code ermöglichen.
▤ 1 Quellen›
CISA hat eine Warnung zu kritischen Schwachstellen in All-Line Equipment Company Fuel-Boss veröffentlicht, die mehrere Produktversionen betrifft. Ausnutzung könnte Remote-Codeausführung ermöglichen. Fixes sind für einige Versionen verfügbar, aber nicht für alle.
Verifiziert · 1 QuellenLive-Berichte
Alle ansehenKommentare 0
Diskutiere dieses Ereignis in dauerhaften Threads. Der Live-Chat bleibt getrennt.
Noch keine Kommentare. Starte die Diskussion.