VDB

CVE-2024-45119

CVE-2024-45119 PUBLISHED

Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich.

EPSS 0.35% · 57.7th percentile

Risk Scores

EPSS Score
0.35%
57.7th percentile

Affected Products

VendorProductVersions
AdobeAdobe Magento <2.4.7-p3
AdobeAdobe Magento <2.4.5-p10
AdobeAdobe Magento <2.4.4-p11
AdobeAdobe Magento <2.4.6-p8

Timeline

  • Oct 8, 2024 CVE Published
  • Oct 11, 2024 EPSS Score
  • Oct 14, 2024 Coalition ESS Score
  • Oct 30, 2024 EPSS Score
  • Nov 18, 2024 EPSS Score
  • Dec 7, 2024 EPSS Score
  • Dec 26, 2024 EPSS Score
  • Dec 27, 2024 Coalition ESS Score
  • Jan 14, 2025 EPSS Score
  • Feb 2, 2025 EPSS Score
  • Feb 21, 2025 EPSS Score
  • Mar 11, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›