Advertência da CISA: Vulnerabilidades Críticas no All-Line Equipment Company Fuel-Boss
A CISA divulgou um aviso detalhando duas vulnerabilidades críticas no All-Line Equipment Company Fuel-Boss, um sistema de gerenciamento de combustível usado em setores de infraestrutura crítica. As vulnerabilidades, CVE-2018-19518 e CVE-2019-11043, afetam Fuel-Boss V1 Standard, Portal, Master/Slave e Backflush Systems executando PHP 7.1.5. A exploração bem-sucedida poderia permitir que atacantes remotos executassem comandos ou códigos arbitrários. Correções estão disponíveis para as versões Standard e Portal, mas ainda não para Master/Slave, e nenhuma correção está planejada para Backflush Systems. A CISA recomenda retirar os produtos afetados da internet ou restringir o acesso à rede.
O que sabemos
Produtos afetados: Fuel-Boss V1 Standard, Portal, Master/Slave e Backflush Systems, todos executando PHP 7.1.5.
▤ 1 fontes›
A CISA publicou um aviso em 2026-08-27 sobre vulnerabilidades no All-Line Equipment Company Fuel-Boss.
▤ 1 fontes›
A CISA recomenda retirar os produtos afetados da internet ou restringir o acesso por IP.
▤ 1 fontes›
Dois CVEs são identificados: CVE-2018-19518 (injeção de argumento) e CVE-2019-11043 (estouro de buffer).
▤ 1 fontes›
Correções estão disponíveis para as versões Standard e Portal.
▤ 1 fontes›
Nenhuma correção está planejada para Backflush Systems.
▤ 1 fontes›
Correções ainda não estão disponíveis para Master/Slave.
▤ 1 fontes›
A exploração bem-sucedida poderia permitir execução remota de código.
▤ 1 fontes›
A CISA publicou um aviso sobre vulnerabilidades críticas no All-Line Equipment Company Fuel-Boss, afetando múltiplas versões do produto. A exploração poderia permitir execução remota de código. Correções estão disponíveis para algumas versões, mas não para todas.
Verificado · 1 fontesRelatos ao vivo
Ver tudoComentários 0
Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.
Ainda não há comentários. Inicie a conversa.