DoseFix EN DIRECT
0votes
Sécurité·États-Unis·CONFIRMÉ

Avis de la CISA : Vulnérabilités critiques dans All-Line Equipment Company Fuel-Boss

États-Unis·
DoseFix EditorialSynthèse multisource

La CISA a publié un avis détaillant deux vulnérabilités critiques dans All-Line Equipment Company Fuel-Boss, un système de gestion de carburant utilisé dans les secteurs d'infrastructures critiques. Les vulnérabilités, CVE-2018-19518 et CVE-2019-11043, affectent Fuel-Boss V1 Standard, Portal, Master/Slave et Backflush Systems exécutant PHP 7.1.5. Une exploitation réussie pourrait permettre à des attaquants distants d'exécuter des commandes ou du code arbitraire. Des correctifs sont disponibles pour les versions Standard et Portal, mais pas encore pour Master/Slave, et aucun correctif n'est prévu pour Backflush Systems. La CISA recommande de mettre hors ligne les produits concernés ou de restreindre l'accès au réseau.

Traduit automatiquement · EN
1 sources
États-Unis

Ce que nous savons

Produits concernés : Fuel-Boss V1 Standard, Portal, Master/Slave et systèmes Backflush, tous exécutant PHP 7.1.5.

1 sources

La CISA a publié un avis le 27 août 2026 concernant des vulnérabilités dans les systèmes Fuel-Boss de All-Line Equipment Company.

1 sources

La CISA recommande de retirer les produits concernés d'Internet ou de restreindre l'accès par adresse IP.

1 sources

Deux CVE sont identifiés : CVE-2018-19518 (injection d'arguments) et CVE-2019-11043 (débordement de tampon).

1 sources

Des correctifs sont disponibles pour les versions Standard et Portal.

1 sources

Aucun correctif n'est prévu pour les systèmes Backflush.

1 sources

Des correctifs ne sont pas encore disponibles pour Master/Slave.

1 sources

Une exploitation réussie pourrait permettre l'exécution de code à distance.

1 sources
Transparence des sources

Ouvrez une source pour vérifier sa langue, quand DoseFix l’a reçue et les affirmations soutenues.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · Publié · Reçu
Indépendante

Rapports en direct

Tout voir
Chronologie de publication de l'avis de la CISAVoix locale · États-Unis
Vérifié

Commentaires 0

Discutez de cet événement dans des fils persistants. Le direct reste séparé.

Restez courtois et distinguez les opinions des informations vérifiées.

Aucun commentaire. Lancez la discussion.

Avis de la CISA : Vulnérabilités critiques dans All-Line Equipment Company Fuel-Boss | DoseFix