DoseFix EN VIVO
0votos
Seguridad·Estados Unidos·CONFIRMADO

Aviso de CISA: Vulnerabilidades críticas en All-Line Equipment Company Fuel-Boss

Estados Unidos·
DoseFix EditorialSíntesis de múltiples fuentes

CISA publicó un aviso que detalla dos vulnerabilidades críticas en All-Line Equipment Company Fuel-Boss, un sistema de gestión de combustible utilizado en sectores de infraestructura crítica. Las vulnerabilidades, CVE-2018-19518 y CVE-2019-11043, afectan a Fuel-Boss V1 Standard, Portal, Master/Slave y Backflush Systems que ejecutan PHP 7.1.5. La explotación exitosa podría permitir a atacantes remotos ejecutar comandos o código arbitrarios. Hay correcciones disponibles para las versiones Standard y Portal, pero aún no para Master/Slave, y no se planea ninguna corrección para Backflush Systems. CISA recomienda desconectar los productos afectados o restringir el acceso a la red.

Traducción automática · EN
1 fuentes
Estados Unidos

Lo que sabemos

Productos afectados: Fuel-Boss V1 Standard, Portal, Master/Slave y Backflush Systems, todos ejecutando PHP 7.1.5.

1 fuentes

CISA publicó un aviso el 2026-08-27 sobre vulnerabilidades en All-Line Equipment Company Fuel-Boss.

1 fuentes

CISA recomienda desconectar los productos afectados de Internet o restringir el acceso por IP.

1 fuentes

Se identificaron dos CVEs: CVE-2018-19518 (inyección de argumentos) y CVE-2019-11043 (desbordamiento de búfer).

1 fuentes

Hay correcciones disponibles para las versiones Standard y Portal.

1 fuentes

No se planea ninguna corrección para Backflush Systems.

1 fuentes

Las correcciones aún no están disponibles para Master/Slave.

1 fuentes

La explotación exitosa podría permitir la ejecución remota de código.

1 fuentes
Transparencia de fuentes

Abre cualquier fuente para revisar su idioma original, cuándo la recibió DoseFix y las afirmaciones que respalda.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · Publicado · Recibido
Independiente

Reportes en vivo

Ver todo
Cronología de publicación del aviso de CISAVoz local · Estados Unidos
Verificado

Comentarios 0

Debate este evento en hilos permanentes. El chat en vivo es independiente.

Mantén un diálogo respetuoso y distingue opinión de información verificada.

Aún no hay comentarios. Inicia la conversación.

Aviso de CISA: Vulnerabilidades críticas en All-Line Equipment Company Fuel-Boss | DoseFix