VDB

CVE-2024-45122

CVE-2024-45122 PUBLISHED

Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich.

EPSS 0.12% · 30.5th percentile

Risk Scores

EPSS Score
0.12%
30.5th percentile

Affected Products

VendorProductVersions
AdobeAdobe Magento <2.4.5-p10
AdobeAdobe Magento <2.4.4-p11
AdobeAdobe Magento <2.4.7-p3
AdobeAdobe Magento <2.4.6-p8

Timeline

  • Oct 8, 2024 CVE Published
  • Oct 11, 2024 EPSS Score
  • Oct 14, 2024 Coalition ESS Score
  • Oct 30, 2024 EPSS Score
  • Nov 18, 2024 EPSS Score
  • Dec 7, 2024 EPSS Score
  • Dec 26, 2024 EPSS Score
  • Jan 14, 2025 EPSS Score
  • Feb 2, 2025 EPSS Score
  • Feb 21, 2025 EPSS Score
  • Mar 11, 2025 EPSS Score
  • Mar 29, 2025 Coalition ESS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›