CISA勧告:All-Line Equipment Company Fuel-Bossの重大な脆弱性
CISAは、重要インフラ部門で使用される燃料管理システムである All-Line Equipment Company Fuel-Boss における2つの重大な脆弱性を詳述した勧告を発表しました。脆弱性 CVE-2018-19518 および CVE-2019-11043 は、PHP 7.1.5 を実行する Fuel-Boss V1 Standard、Portal、Master/Slave、および Backflush システムに影響します。悪用に成功すると、リモートの攻撃者が任意のコマンドやコードを実行できる可能性があります。修正は Standard および Portal バージョンで利用可能ですが、Master/Slave ではまだ利用できず、Backflush システムでは修正の予定はありません。CISAは、影響を受ける製品をオフラインにするか、ネットワークアクセスを制限することを推奨しています。
判明していること
影響を受ける製品: Fuel-Boss V1 Standard、Portal、Master/Slave、およびBackflush Systems。すべてPHP 7.1.5で動作。
CISAは、All-Line Equipment Company Fuel-Bossの脆弱性に関する勧告を2026年8月27日に発表した。
CISAは、影響を受ける製品をインターネットから切断するか、IPアクセスを制限することを推奨している。
2つのCVEが特定されている: CVE-2018-19518 (引数インジェクション) および CVE-2019-11043 (バッファオーバーフロー)。
StandardおよびPortalバージョンには修正が利用可能。
Backflush Systemsには修正の予定はない。
Master/Slaveにはまだ修正が利用できない。
悪用に成功すると、リモートコード実行が可能になる可能性がある。
CISAは、All-Line Equipment Company Fuel-Boss の複数の製品バージョンに影響する重大な脆弱性に関する勧告を発表しました。悪用されると、リモートでコードが実行される可能性があります。一部のバージョンでは修正が利用可能ですが、すべてではありません。
検証済み · 1 ソースライブレポート
すべて見るコメント 0
この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。
まだコメントはありません。会話を始めましょう。