Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-34102

Commerce and Magento Open Source

Hersteller: Adobe
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die E-Commerce-Plattform Adobe Commerce sowie deren quelloffene Variante Magento Open Source. Sie liegt in der Verarbeitung von XML-Dokumenten: Die Software schränkt die Verwendung externer Entitäten innerhalb von XML nicht ausreichend ein (XML External Entity, XXE). Ein Angreifer kann diese Schwäche ausnutzen, indem er ein speziell präpariertes XML-Dokument einschleust, das auf externe Entitäten verweist. Dadurch lässt sich beliebiger Programmcode auf dem betroffenen System ausführen, was einem Angreifer weitreichende Kontrolle verschaffen kann. Der Angriff erfordert keinerlei Benutzerinteraktion, läuft also ohne Zutun eines Opfers ab. Betroffen sind Betreiber von Online-Shops, die auf Adobe Commerce oder Magento Open Source aufsetzen – da solche Systeme häufig direkt aus dem Internet erreichbar sind und sensible Kunden- und Zahlungsdaten verarbeiten, ist eine vollständige Übernahme der Verkaufsplattform besonders folgenreich.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.