0票数
CISA公告:All-Line Equipment Company Fuel-Boss 存在严重漏洞
美国·
DoseFix Editorial多来源综合报道
CISA 发布了一份公告,详细说明了 All-Line Equipment Company Fuel-Boss 中的两个严重漏洞,该系统是用于关键基础设施领域的燃料管理系统。这些漏洞 CVE-2018-19518 和 CVE-2019-11043 影响运行 PHP 7.1.5 的 Fuel-Boss V1 Standard、Portal、Master/Slave 和 Backflush Systems。成功利用可能允许远程攻击者执行任意命令或代码。Standard 和 Portal 版本已有修复,但 Master/Slave 版本尚未修复,且 Backflush Systems 没有计划修复。CISA 建议将受影响产品下线或限制网络访问。
文 自动翻译 · EN
●美国
⬡
已知信息
受影响产品:Fuel-Boss V1 Standard、Portal、Master/Slave和Backflush系统,均运行PHP 7.1.5。
CISA于2026年8月27日发布了关于All-Line Equipment Company Fuel-Boss漏洞的公告。
CISA建议将受影响产品从互联网断开或限制IP访问。
已识别出两个CVE:CVE-2018-19518(参数注入)和CVE-2019-11043(缓冲区溢出)。
Standard和Portal版本已有修复程序。
Backflush系统未计划修复。
Master/Slave版本尚无修复程序。
成功利用可能导致远程代码执行。
来源透明
CC打开任何来源以查看其原始语言、DoseFix接收时间及其支持的声明。
CISA Cybersecurity Advisories
独立↗All-Line Equipment Company Fuel-Boss
cisa.gov · EN · 发布于 · 接收时间实时报道
查看全部CISA 公告发布时间线本地声音 · 美国
已核实›评论 0
在长期保留的讨论串中讨论此事件;实时聊天保持独立。
暂无评论,来发起讨论吧。