CISA सलाह: ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में गंभीर कमजोरियाँ
सीआईएसए ने एक सलाह जारी की जिसमें ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में दो गंभीर कमजोरियों का विवरण दिया गया है, जो महत्वपूर्ण बुनियादी ढांचे के क्षेत्रों में उपयोग की जाने वाली ईंधन प्रबंधन प्रणाली है। कमजोरियाँ, CVE-2018-19518 और CVE-2019-11043, PHP 7.1.5 चलाने वाले फ्यूल-बॉस V1 स्टैंडर्ड, पोर्टल, मास्टर/स्लेव और बैकफ्लश सिस्टम को प्रभावित करती हैं। सफल शोषण दूरस्थ हमलावरों को मनमाना कमांड या कोड निष्पादित करने की अनुमति दे सकता है। स्टैंडर्ड और पोर्टल संस्करणों के लिए सुधार उपलब्ध हैं, लेकिन मास्टर/स्लेव के लिए अभी तक नहीं, और बैकफ्लश सिस्टम के लिए कोई सुधार की योजना नहीं है। सीआईएसए प्रभावित उत्पादों को इंटरनेट से हटाने या नेटवर्क एक्सेस प्रतिबंधित करने की सिफारिश करता है।
हम क्या जानते हैं
प्रभावित उत्पाद: Fuel-Boss V1 Standard, Portal, Master/Slave, और Backflush Systems, सभी PHP 7.1.5 चला रहे हैं।
▤ 1 स्रोत›
CISA ने 2026-08-27 को ऑल-लाइन इक्विपमेंट कंपनी फ्यूल-बॉस में कमजोरियों के संबंध में एक सलाह प्रकाशित की।
▤ 1 स्रोत›
CISA प्रभावित उत्पादों को इंटरनेट से हटाने या IP पहुंच प्रतिबंधित करने की अनुशंसा करता है।
▤ 1 स्रोत›
दो CVE पहचाने गए हैं: CVE-2018-19518 (तर्क इंजेक्शन) और CVE-2019-11043 (बफर ओवरफ्लो)।
▤ 1 स्रोत›
Standard और Portal संस्करणों के लिए सुधार उपलब्ध हैं।
▤ 1 स्रोत›
Backflush Systems के लिए कोई सुधार योजना नहीं है।
▤ 1 स्रोत›
Master/Slave के लिए सुधार अभी उपलब्ध नहीं हैं।
▤ 1 स्रोत›
सफल शोषण से दूरस्थ कोड निष्पादन हो सकता है।
▤ 1 स्रोत›
किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।
All-Line Equipment Company Fuel-Boss
cisa.gov · EN · प्रकाशित · प्राप्त हुआलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।