Aviso de CISA: Vulnerabilidades críticas en All-Line Equipment Company Fuel-Boss
CISA publicó un aviso que detalla dos vulnerabilidades críticas en All-Line Equipment Company Fuel-Boss, un sistema de gestión de combustible utilizado en sectores de infraestructura crítica. Las vulnerabilidades, CVE-2018-19518 y CVE-2019-11043, afectan a Fuel-Boss V1 Standard, Portal, Master/Slave y Backflush Systems que ejecutan PHP 7.1.5. La explotación exitosa podría permitir a atacantes remotos ejecutar comandos o código arbitrarios. Hay correcciones disponibles para las versiones Standard y Portal, pero aún no para Master/Slave, y no se planea ninguna corrección para Backflush Systems. CISA recomienda desconectar los productos afectados o restringir el acceso a la red.
Lo que sabemos
Productos afectados: Fuel-Boss V1 Standard, Portal, Master/Slave y Backflush Systems, todos ejecutando PHP 7.1.5.
▤ 1 fuentes›
CISA publicó un aviso el 2026-08-27 sobre vulnerabilidades en All-Line Equipment Company Fuel-Boss.
▤ 1 fuentes›
CISA recomienda desconectar los productos afectados de Internet o restringir el acceso por IP.
▤ 1 fuentes›
Se identificaron dos CVEs: CVE-2018-19518 (inyección de argumentos) y CVE-2019-11043 (desbordamiento de búfer).
▤ 1 fuentes›
Hay correcciones disponibles para las versiones Standard y Portal.
▤ 1 fuentes›
No se planea ninguna corrección para Backflush Systems.
▤ 1 fuentes›
Las correcciones aún no están disponibles para Master/Slave.
▤ 1 fuentes›
La explotación exitosa podría permitir la ejecución remota de código.
▤ 1 fuentes›
CISA publicó un aviso sobre vulnerabilidades críticas en All-Line Equipment Company Fuel-Boss, que afectan a múltiples versiones del producto. La explotación podría permitir la ejecución remota de código. Hay correcciones disponibles para algunas versiones, pero no para todas.
Verificado · 1 fuentesReportes en vivo
Ver todoComentarios 0
Debate este evento en hilos permanentes. El chat en vivo es independiente.
Aún no hay comentarios. Inicia la conversación.