DoseFix 直播
0票数
安全·美国·已确认

CISA公告:All-Line Equipment Company Fuel-Boss 存在严重漏洞

美国·

CISA 发布了一份公告,详细说明了 All-Line Equipment Company Fuel-Boss 中的两个严重漏洞,该系统是用于关键基础设施领域的燃料管理系统。这些漏洞 CVE-2018-19518 和 CVE-2019-11043 影响运行 PHP 7.1.5 的 Fuel-Boss V1 Standard、Portal、Master/Slave 和 Backflush Systems。成功利用可能允许远程攻击者执行任意命令或代码。Standard 和 Portal 版本已有修复,但 Master/Slave 版本尚未修复,且 Backflush Systems 没有计划修复。CISA 建议将受影响产品下线或限制网络访问。

自动翻译 · EN
1 来源
美国

已知信息

受影响产品:Fuel-Boss V1 Standard、Portal、Master/Slave和Backflush系统,均运行PHP 7.1.5。

1 来源

CISA于2026年8月27日发布了关于All-Line Equipment Company Fuel-Boss漏洞的公告。

1 来源

CISA建议将受影响产品从互联网断开或限制IP访问。

1 来源

已识别出两个CVE:CVE-2018-19518(参数注入)和CVE-2019-11043(缓冲区溢出)。

1 来源

Standard和Portal版本已有修复程序。

1 来源

Backflush系统未计划修复。

1 来源

Master/Slave版本尚无修复程序。

1 来源

成功利用可能导致远程代码执行。

1 来源
CISA 公告发布时间线

CISA 发布了一份关于 All-Line Equipment Company Fuel-Boss 严重漏洞的公告,影响多个产品版本。利用这些漏洞可能导致远程代码执行。部分版本已有修复,但并非所有版本。

已核实 · 1 来源

实时报道

查看全部
CISA 公告发布时间线本地声音 · 美国
已核实

评论 0

在长期保留的讨论串中讨论此事件;实时聊天保持独立。

请保持文明,并区分观点与已核实信息。

暂无评论,来发起讨论吧。

CISA公告:All-Line Equipment Company Fuel-Boss 存在严重漏洞 | DoseFix