0票数
CISA公告:All-Line Equipment Company Fuel-Boss 存在严重漏洞
美国·
CISA 发布了一份公告,详细说明了 All-Line Equipment Company Fuel-Boss 中的两个严重漏洞,该系统是用于关键基础设施领域的燃料管理系统。这些漏洞 CVE-2018-19518 和 CVE-2019-11043 影响运行 PHP 7.1.5 的 Fuel-Boss V1 Standard、Portal、Master/Slave 和 Backflush Systems。成功利用可能允许远程攻击者执行任意命令或代码。Standard 和 Portal 版本已有修复,但 Master/Slave 版本尚未修复,且 Backflush Systems 没有计划修复。CISA 建议将受影响产品下线或限制网络访问。
文 自动翻译 · EN
●美国
⬡
已知信息
受影响产品:Fuel-Boss V1 Standard、Portal、Master/Slave和Backflush系统,均运行PHP 7.1.5。
CISA于2026年8月27日发布了关于All-Line Equipment Company Fuel-Boss漏洞的公告。
CISA建议将受影响产品从互联网断开或限制IP访问。
已识别出两个CVE:CVE-2018-19518(参数注入)和CVE-2019-11043(缓冲区溢出)。
Standard和Portal版本已有修复程序。
Backflush系统未计划修复。
Master/Slave版本尚无修复程序。
成功利用可能导致远程代码执行。
CISA 公告发布时间线
CISA 发布了一份关于 All-Line Equipment Company Fuel-Boss 严重漏洞的公告,影响多个产品版本。利用这些漏洞可能导致远程代码执行。部分版本已有修复,但并非所有版本。
已核实 · 1 来源实时报道
查看全部CISA 公告发布时间线本地声音 · 美国
已核实›评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。