{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "Magento ist ein Online-Shop System von Adobe.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Sonstiges\n- UNIX\n- Windows",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2024-3117 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-3117.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2024-3117 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-3117"
    }, {
      "category" : "external",
      "summary" : "Adobe Security Bulletin vom 2024-10-08",
      "url" : "https://helpx.adobe.com/security/products/magento/apsb24-73.html"
    } ],
    "source_lang" : "en-US",
    "title" : "Adobe Magento: Mehrere Schwachstellen",
    "tracking" : {
      "current_release_date" : "2024-10-08T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-10-09T09:09:31.236+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.8"
        }
      },
      "id" : "WID-SEC-W-2024-3117",
      "initial_release_date" : "2024-10-08T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2024-10-08T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "branches" : [ {
          "category" : "product_version_range",
          "name" : "<2.4.7-p3",
          "product" : {
            "name" : "Adobe Magento <2.4.7-p3",
            "product_id" : "T038072"
          }
        }, {
          "category" : "product_version",
          "name" : "2.4.7-p3",
          "product" : {
            "name" : "Adobe Magento 2.4.7-p3",
            "product_id" : "T038072-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:adobe:magento:2.4.7-p3"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "<2.4.6-p8",
          "product" : {
            "name" : "Adobe Magento <2.4.6-p8",
            "product_id" : "T038073"
          }
        }, {
          "category" : "product_version",
          "name" : "2.4.6-p8",
          "product" : {
            "name" : "Adobe Magento 2.4.6-p8",
            "product_id" : "T038073-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:adobe:magento:2.4.6-p8"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "<2.4.5-p10",
          "product" : {
            "name" : "Adobe Magento <2.4.5-p10",
            "product_id" : "T038074"
          }
        }, {
          "category" : "product_version",
          "name" : "2.4.5-p10",
          "product" : {
            "name" : "Adobe Magento 2.4.5-p10",
            "product_id" : "T038074-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:adobe:magento:2.4.5-p10"
            }
          }
        }, {
          "category" : "product_version_range",
          "name" : "<2.4.4-p11",
          "product" : {
            "name" : "Adobe Magento <2.4.4-p11",
            "product_id" : "T038075"
          }
        }, {
          "category" : "product_version",
          "name" : "2.4.4-p11",
          "product" : {
            "name" : "Adobe Magento 2.4.4-p11",
            "product_id" : "T038075-fixed",
            "product_identification_helper" : {
              "cpe" : "cpe:/a:adobe:magento:2.4.4-p11"
            }
          }
        } ],
        "category" : "product_name",
        "name" : "Magento"
      } ],
      "category" : "vendor",
      "name" : "Adobe"
    } ]
  },
  "vulnerabilities" : [ {
    "cve" : "CVE-2024-45115",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45115"
  }, {
    "cve" : "CVE-2024-45116",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45116"
  }, {
    "cve" : "CVE-2024-45117",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45117"
  }, {
    "cve" : "CVE-2024-45118",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45118"
  }, {
    "cve" : "CVE-2024-45119",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45119"
  }, {
    "cve" : "CVE-2024-45120",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45120"
  }, {
    "cve" : "CVE-2024-45121",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45121"
  }, {
    "cve" : "CVE-2024-45122",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45122"
  }, {
    "cve" : "CVE-2024-45123",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45123"
  }, {
    "cve" : "CVE-2024-45124",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45124"
  }, {
    "cve" : "CVE-2024-45125",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45125"
  }, {
    "cve" : "CVE-2024-45127",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45127"
  }, {
    "cve" : "CVE-2024-45128",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45128"
  }, {
    "cve" : "CVE-2024-45129",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45129"
  }, {
    "cve" : "CVE-2024-45130",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45130"
  }, {
    "cve" : "CVE-2024-45131",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45131"
  }, {
    "cve" : "CVE-2024-45132",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45132"
  }, {
    "cve" : "CVE-2024-45133",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45133"
  }, {
    "cve" : "CVE-2024-45134",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45134"
  }, {
    "cve" : "CVE-2024-45135",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45135"
  }, {
    "cve" : "CVE-2024-45148",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45148"
  }, {
    "cve" : "CVE-2024-45149",
    "notes" : [ {
      "category" : "description",
      "text" : "Es bestehen mehrere Schwachstellen in Adobe Magento. Diese Schwachstellen sind auf mehrere sicherheitsrelevante Probleme zurückzuführen, darunter unsachgemäße Zugriffskontrolle, Autorisierungsfehler, Eingabevalidierungsfehler, gespeicherte XSS und eine TOCTOU-Race-Condition. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Nutzerinteraktion oder eine Anmeldung erforderlich."
    } ],
    "product_status" : {
      "known_affected" : [ "T038074", "T038075", "T038072", "T038073" ]
    },
    "release_date" : "2024-10-08T22:00:00.000+00:00",
    "title" : "CVE-2024-45149"
  } ]
}