VDB
CVE-2024-45116
CVE-2024-45116
PUBLISHED
Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich.
EPSS 1.83% · 83.3th percentile
Risk Scores
EPSS Score
1.83%
83.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Adobe | Adobe Magento <2.4.7-p3 | |
| Adobe | Adobe Magento <2.4.4-p11 | |
| Adobe | Adobe Magento <2.4.6-p8 | |
| Adobe | Adobe Magento <2.4.5-p10 |
Timeline
- Oct 8, 2024 CVE Published
- Oct 11, 2024 EPSS Score
- Oct 14, 2024 Coalition ESS Score
- Oct 30, 2024 EPSS Score
- Dec 7, 2024 EPSS Score
- Dec 26, 2024 EPSS Score
- Feb 2, 2025 EPSS Score
- Feb 21, 2025 EPSS Score
- Mar 17, 2025 EPSS Score
- Mar 20, 2025 EPSS Score
- Mar 30, 2025 EPSS Score
- Apr 15, 2025 EPSS Score