VDB
CVE-2024-45130
CVE-2024-45130
PUBLISHED
Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich.
EPSS 0.08% · 24.3th percentile
Risk Scores
EPSS Score
0.08%
24.3th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Adobe | Adobe Magento <2.4.6-p8 | |
| Adobe | Adobe Magento <2.4.4-p11 | |
| Adobe | Adobe Magento <2.4.7-p3 | |
| Adobe | Adobe Magento <2.4.5-p10 |
Timeline
- Oct 8, 2024 CVE Published
- Oct 11, 2024 EPSS Score
- Oct 14, 2024 Coalition ESS Score
- Oct 30, 2024 EPSS Score
- Nov 18, 2024 EPSS Score
- Dec 7, 2024 EPSS Score
- Dec 26, 2024 EPSS Score
- Jan 14, 2025 EPSS Score
- Feb 2, 2025 EPSS Score
- Feb 21, 2025 EPSS Score
- Mar 11, 2025 EPSS Score
- Mar 30, 2025 EPSS Score