VDB

CVE-2024-45116

CVE-2024-45116 PUBLISHED

Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich.

EPSS 1.83% · 83.3th percentile

Risk Scores

EPSS Score
1.83%
83.3th percentile

Affected Products

VendorProductVersions
AdobeAdobe Magento <2.4.7-p3
AdobeAdobe Magento <2.4.4-p11
AdobeAdobe Magento <2.4.6-p8
AdobeAdobe Magento <2.4.5-p10

Timeline

  • Oct 8, 2024 CVE Published
  • Oct 11, 2024 EPSS Score
  • Oct 14, 2024 Coalition ESS Score
  • Oct 30, 2024 EPSS Score
  • Dec 7, 2024 EPSS Score
  • Dec 26, 2024 EPSS Score
  • Feb 2, 2025 EPSS Score
  • Feb 21, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score
  • Mar 20, 2025 EPSS Score
  • Mar 30, 2025 EPSS Score
  • Apr 15, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›