DoseFix בשידור חי
0הצבעות
ביטחון·ארצות הברית·מאומת

המלצת CISA: פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss

ארצות הברית·

CISA פרסמה התייעצות המפרטת שתי פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss, מערכת ניהול דלק המשמשת במגזרי תשתית קריטית. הפרצות, CVE-2018-19518 ו-CVE-2019-11043, משפיעות על Fuel-Boss V1 Standard, Portal, Master/Slave ומערכות Backflush הפועלות עם PHP 7.1.5. ניצול מוצלח עלול לאפשר לתוקפים מרחוק להריץ פקודות או קוד שרירותי. תיקונים זמינים לגרסאות Standard ו-Portal, אך עדיין לא ל-Master/Slave, ולא מתוכנן תיקון למערכות Backflush. CISA ממליצה להוריד את המוצרים המושפעים מהרשת או להגביל את הגישה לרשת.

תורגם אוטומטית · EN
1 מקורות
ארצות הברית

מה ידוע

מוצרים מושפעים: Fuel-Boss V1 Standard, Portal, Master/Slave, ו-Backflush Systems, כולם מריצים PHP 7.1.5.

1 מקורות

CISA פרסמה ייעוץ ב-2026-08-27 בנוגע לפרצות ב-All-Line Equipment Company Fuel-Boss.

1 מקורות

CISA ממליצה להוריד את המוצרים המושפעים מהאינטרנט או להגביל גישת IP.

1 מקורות

זוהו שני CVEs: CVE-2018-19518 (הזרקת ארגומנטים) ו-CVE-2019-11043 (גלישת מאגר).

1 מקורות

תיקונים זמינים עבור גרסאות Standard ו-Portal.

1 מקורות

לא מתוכנן תיקון עבור Backflush Systems.

1 מקורות

תיקונים אינם זמינים עדיין עבור Master/Slave.

1 מקורות

ניצול מוצלח עלול לאפשר ביצוע קוד מרחוק.

1 מקורות
ציר זמן פרסום התייעצות CISA

CISA פרסמה התייעצות על פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss, המשפיעות על מספר גרסאות מוצר. ניצול עלול לאפשר ביצוע קוד מרחוק. תיקונים זמינים לחלק מהגרסאות, אך לא לכולן.

מאומת · 1 מקורות

דיווחים חיים

הצג הכול
ציר זמן פרסום התייעצות CISAקול מקומי · ארצות הברית
מאומת

תגובות 0

דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.

שמרו על דיון מכבד והבדילו בין דעה למידע מאומת.

עדיין אין תגובות. התחילו את השיחה.

המלצת CISA: פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss | DoseFix