CISA 권고: All-Line Equipment Company Fuel-Boss의 치명적인 취약점
CISA는 중요 인프라 부문에서 사용되는 연료 관리 시스템인 All-Line Equipment Company Fuel-Boss의 두 가지 중요 취약점을 자세히 설명하는 권고를 발표했습니다. CVE-2018-19518 및 CVE-2019-11043으로 식별된 취약점은 PHP 7.1.5를 실행하는 Fuel-Boss V1 Standard, Portal, Master/Slave 및 Backflush 시스템에 영향을 미칩니다. 성공적으로 악용될 경우 원격 공격자가 임의의 명령이나 코드를 실행할 수 있습니다. Standard 및 Portal 버전에는 수정 사항이 제공되지만 Master/Slave에는 아직 제공되지 않으며 Backflush 시스템에는 수정이 계획되어 있지 않습니다. CISA는 영향을 받는 제품을 인터넷에서 분리하거나 네트워크 액세스를 제한할 것을 권장합니다.
알려진 사실
영향을 받는 제품: Fuel-Boss V1 Standard, Portal, Master/Slave 및 Backflush Systems. 모두 PHP 7.1.5에서 실행됩니다.
CISA는 2026년 8월 27일에 All-Line Equipment Company Fuel-Boss의 취약점에 관한 권고를 발표했습니다.
CISA는 영향을 받는 제품을 인터넷에서 분리하거나 IP 액세스를 제한할 것을 권장합니다.
두 개의 CVE가 확인되었습니다: CVE-2018-19518 (인수 삽입) 및 CVE-2019-11043 (버퍼 오버플로).
Standard 및 Portal 버전에는 수정 사항이 제공됩니다.
Backflush Systems에는 수정 계획이 없습니다.
Master/Slave에는 아직 수정 사항이 제공되지 않습니다.
성공적인 악용은 원격 코드 실행을 허용할 수 있습니다.
소스를 열어 원어, DoseFix가 수신한 시기, 그리고 지지하는 주장을 확인하세요.
All-Line Equipment Company Fuel-Boss
cisa.gov · EN · 게시 · 수신됨라이브 보도
모두 보기댓글 0
지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.
아직 댓글이 없습니다. 대화를 시작하세요.