Advisory CISA: Kerentanan Kritis pada All-Line Equipment Company Fuel-Boss
CISA merilis advisory yang merinci dua kerentanan kritis pada All-Line Equipment Company Fuel-Boss, sistem manajemen bahan bakar yang digunakan di sektor infrastruktur kritis. Kerentanan tersebut, CVE-2018-19518 dan CVE-2019-11043, mempengaruhi Fuel-Boss V1 Standard, Portal, Master/Slave, dan Backflush Systems yang menjalankan PHP 7.1.5. Eksploitasi yang berhasil dapat memungkinkan penyerang jarak jauh untuk mengeksekusi perintah atau kode arbitrer. Perbaikan tersedia untuk versi Standard dan Portal, tetapi belum untuk Master/Slave, dan tidak ada perbaikan yang direncanakan untuk Backflush Systems. CISA merekomendasikan untuk meng-offline-kan produk yang terkena dampak atau membatasi akses jaringan.
Yang kita tahu
Produk yang terpengaruh: Fuel-Boss V1 Standard, Portal, Master/Slave, dan Backflush Systems, semuanya menjalankan PHP 7.1.5.
▤ 1 sumber›
CISA menerbitkan advisory pada 2026-08-27 mengenai kerentanan di All-Line Equipment Company Fuel-Boss.
▤ 1 sumber›
CISA merekomendasikan untuk melepas produk yang terpengaruh dari internet atau membatasi akses IP.
▤ 1 sumber›
Dua CVE diidentifikasi: CVE-2018-19518 (injeksi argumen) dan CVE-2019-11043 (buffer overflow).
▤ 1 sumber›
Perbaikan tersedia untuk versi Standard dan Portal.
▤ 1 sumber›
Tidak ada perbaikan yang direncanakan untuk Backflush Systems.
▤ 1 sumber›
Perbaikan belum tersedia untuk Master/Slave.
▤ 1 sumber›
Eksploitasi yang berhasil dapat memungkinkan eksekusi kode jarak jauh.
▤ 1 sumber›
Buka sumber mana pun untuk memeriksa bahasa aslinya, kapan DoseFix menerimanya, dan klaim yang didukungnya.
All-Line Equipment Company Fuel-Boss
cisa.gov · EN · Diterbitkan · DiterimaLaporan langsung
Lihat semuaKomentar 0
Diskusikan peristiwa ini dalam utas permanen. Obrolan langsung tetap terpisah.
Belum ada komentar. Mulai percakapan.