Avviso CISA: Vulnerabilità critiche in All-Line Equipment Company Fuel-Boss
CISA ha rilasciato un avviso che descrive due vulnerabilità critiche in All-Line Equipment Company Fuel-Boss, un sistema di gestione del carburante utilizzato in settori di infrastrutture critiche. Le vulnerabilità, CVE-2018-19518 e CVE-2019-11043, interessano Fuel-Boss V1 Standard, Portal, Master/Slave e Backflush Systems che eseguono PHP 7.1.5. Lo sfruttamento riuscito potrebbe consentire a utenti remoti di eseguire comandi o codice arbitrari. Sono disponibili correzioni per le versioni Standard e Portal, ma non ancora per Master/Slave, e non è prevista alcuna correzione per Backflush Systems. CISA raccomanda di portare i prodotti interessati offline o di limitare l'accesso alla rete.
Cosa sappiamo
Prodotti interessati: Fuel-Boss V1 Standard, Portal, Master/Slave e Sistemi Backflush, tutti con PHP 7.1.5.
▤ 1 fonti›
CISA ha pubblicato un advisory il 2026-08-27 riguardante vulnerabilità in All-Line Equipment Company Fuel-Boss.
▤ 1 fonti›
CISA raccomanda di rimuovere i prodotti interessati da Internet o di limitare l'accesso IP.
▤ 1 fonti›
Sono identificati due CVE: CVE-2018-19518 (iniezione di argomenti) e CVE-2019-11043 (overflow del buffer).
▤ 1 fonti›
Le correzioni sono disponibili per le versioni Standard e Portal.
▤ 1 fonti›
Nessuna correzione è pianificata per i Sistemi Backflush.
▤ 1 fonti›
Le correzioni non sono ancora disponibili per Master/Slave.
▤ 1 fonti›
Lo sfruttamento riuscito potrebbe consentire l'esecuzione di codice remoto.
▤ 1 fonti›
CISA ha pubblicato un avviso su vulnerabilità critiche in All-Line Equipment Company Fuel-Boss, che interessano diverse versioni del prodotto. Lo sfruttamento potrebbe consentire l'esecuzione remota di codice. Sono disponibili correzioni per alcune versioni, ma non per tutte.
Verificato · 1 fontiReport live
Vedi tuttoCommenti 0
Discuti l’evento in thread permanenti. La chat dal vivo resta separata.
Nessun commento. Inizia la conversazione.