CISA सलाह: ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियाँ
सीआईएसए ने एक सलाह जारी की जिसमें ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में दो गंभीर कमजोरियों का विवरण दिया गया है, जो महत्वपूर्ण बुनियादी ढांचे के क्षेत्रों में उपयोग की जाने वाली ईंधन प्रबंधन प्रणाली है। कमजोरियाँ, CVE-2018-19518 और CVE-2019-11043, PHP 7.1.5 चलाने वाले फ्यूल-बॉस V1 स्टैंडर्ड, पोर्टल, मास्टर/स्लेव और बैकफ्लश सिस्टम को प्रभावित करती हैं। सफल शोषण दूरस्थ हमलावरों को मनमाना कमांड या कोड निष्पादित करने की अनुमति दे सकता है। स्टैंडर्ड और पोर्टल संस्करणों के लिए सुधार उपलब्ध हैं, लेकिन मास्टर/स्लेव के लिए अभी तक नहीं, और बैकफ्लश सिस्टम के लिए कोई सुधार की योजना नहीं है। सीआईएसए प्रभावित उत्पादों को इंटरनेट से हटाने या नेटवर्क एक्सेस प्रतिबंधित करने की सिफारिश करता है।
हम क्या जानते हैं
प्रभावित उत्पाद: Fuel-Boss V1 Standard, Portal, Master/Slave, और Backflush Systems, सभी PHP 7.1.5 चला रहे हैं।
▤ 1 स्रोत›
CISA ने 2026-08-27 को ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में कमजोरियों के संबंध में एक सलाह प्रकाशित की।
▤ 1 स्रोत›
CISA प्रभावित उत्पादों को इंटरनेट से हटाने या IP पहुंच प्रतिबंधित करने की अनुशंसा करता है।
▤ 1 स्रोत›
दो CVE पहचाने गए हैं: CVE-2018-19518 (तर्क इंजेक्शन) और CVE-2019-11043 (बफर ओवरफ्लो)।
▤ 1 स्रोत›
Standard और Portal संस्करणों के लिए सुधार उपलब्ध हैं।
▤ 1 स्रोत›
Backflush Systems के लिए कोई सुधार योजना नहीं है।
▤ 1 स्रोत›
Master/Slave के लिए सुधार अभी उपलब्ध नहीं हैं।
▤ 1 स्रोत›
सफल शोषण से दूरस्थ कोड निष्पादन हो सकता है।
▤ 1 स्रोत›
सीआईएसए ने ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियों पर एक सलाह प्रकाशित की, जो कई उत्पाद संस्करणों को प्रभावित करती है। शोषण से दूरस्थ कोड निष्पादन हो सकता है। कुछ संस्करणों के लिए सुधार उपलब्ध हैं, लेकिन सभी के लिए नहीं।
सत्यापित · 1 स्रोतलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।