DoseFix LIVE
0voti
Sicurezza·Stati Uniti·CONFERMATO

Avviso CISA: Vulnerabilità critiche in All-Line Equipment Company Fuel-Boss

Stati Uniti·
DoseFix EditorialSintesi da più fonti

CISA ha rilasciato un avviso che descrive due vulnerabilità critiche in All-Line Equipment Company Fuel-Boss, un sistema di gestione del carburante utilizzato in settori di infrastrutture critiche. Le vulnerabilità, CVE-2018-19518 e CVE-2019-11043, interessano Fuel-Boss V1 Standard, Portal, Master/Slave e Backflush Systems che eseguono PHP 7.1.5. Lo sfruttamento riuscito potrebbe consentire a utenti remoti di eseguire comandi o codice arbitrari. Sono disponibili correzioni per le versioni Standard e Portal, ma non ancora per Master/Slave, e non è prevista alcuna correzione per Backflush Systems. CISA raccomanda di portare i prodotti interessati offline o di limitare l'accesso alla rete.

Tradotto automaticamente · EN
1 fonti
Stati Uniti

Cosa sappiamo

Prodotti interessati: Fuel-Boss V1 Standard, Portal, Master/Slave e Sistemi Backflush, tutti con PHP 7.1.5.

1 fonti

CISA ha pubblicato un advisory il 2026-08-27 riguardante vulnerabilità in All-Line Equipment Company Fuel-Boss.

1 fonti

CISA raccomanda di rimuovere i prodotti interessati da Internet o di limitare l'accesso IP.

1 fonti

Sono identificati due CVE: CVE-2018-19518 (iniezione di argomenti) e CVE-2019-11043 (overflow del buffer).

1 fonti

Le correzioni sono disponibili per le versioni Standard e Portal.

1 fonti

Nessuna correzione è pianificata per i Sistemi Backflush.

1 fonti

Le correzioni non sono ancora disponibili per Master/Slave.

1 fonti

Lo sfruttamento riuscito potrebbe consentire l'esecuzione di codice remoto.

1 fonti
Trasparenza delle fonti

Apri qualsiasi fonte per ispezionare la lingua originale, quando DoseFix l'ha ricevuta e le affermazioni che supporta.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · Pubblicato · Ricevuto
Indipendente

Report live

Vedi tutto
Cronologia della pubblicazione dell'avviso CISAVoce locale · Stati Uniti
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

Avviso CISA: Vulnerabilità critiche in All-Line Equipment Company Fuel-Boss | DoseFix