DoseFix LIVE
0votes
Security·United States·CONFIRMED

CISA Advisory: Critical Vulnerabilities in All-Line Equipment Company Fuel-Boss

United States·
DoseFix EditorialMulti-source synthesis

CISA released an advisory detailing two critical vulnerabilities in All-Line Equipment Company Fuel-Boss, a fuel management system used in critical infrastructure sectors. The vulnerabilities, CVE-2018-19518 and CVE-2019-11043, affect Fuel-Boss V1 Standard, Portal, Master/Slave, and Backflush Systems running PHP 7.1.5. Successful exploitation could allow remote attackers to execute arbitrary commands or code. Fixes are available for Standard and Portal versions, but not yet for Master/Slave, and no fix is planned for Backflush Systems. CISA recommends taking affected products offline or restricting network access.

1 sources
United States

What we know

Affected products: Fuel-Boss V1 Standard, Portal, Master/Slave, and Backflush Systems, all running PHP 7.1.5.

1 sources

CISA published an advisory on 2026-08-27 regarding vulnerabilities in All-Line Equipment Company Fuel-Boss.

1 sources

CISA recommends taking affected products off the internet or restricting IP access.

1 sources

Two CVEs are identified: CVE-2018-19518 (argument injection) and CVE-2019-11043 (buffer overflow).

1 sources

Fixes are available for Standard and Portal versions.

1 sources

No fix is planned for Backflush Systems.

1 sources

Fixes are not yet available for Master/Slave.

1 sources

Successful exploitation could allow remote code execution.

1 sources
Source transparency

Open any source to inspect its original language, when DoseFix received it, and the claims it supports.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · Published · Received
Independent

Live reports

View all
CISA Advisory Publication TimelineLocal voice · United States
Verified

Comments 0

Discuss this event in persistent threads. Live chat remains separate.

Keep discussion civil and distinguish opinion from verified information.

No comments yet. Start the conversation.