Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
magento2-session-reaper-patch — تصحيحٌ لـ CVE-2025-54236 (المعروف أيضًا باسم Session Reaper) والذي يتيح الاستيلاء على حساب العميل وتنفيذ التعليمات البرمجية عن بُعد (RCE) في ظل ظروف معينة. هذا التصحيح هو في الواقع إضافة لماجنتو 2 ومتوافق عالميًا مع ماجنتو 2.3 و 2.4. إذا لم تتمكن من ترقية ماجنتو أو لم تتمكن من تطبيق التصحيح الرسمي، جرّب هذا التصحيح. | Kitploit
أدوات/GitHubGitHub/wubinworks/magento2-session-reaper-patch
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويبالمصادقة
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

تصحيحٌ لـ CVE-2025-54236 (المعروف أيضًا باسم Session Reaper) والذي يتيح الاستيلاء على حساب العميل وتنفيذ التعليمات البرمجية عن بُعد (RCE) في ظل ظروف معينة. هذا التصحيح هو في الواقع إضافة لماجنتو 2 ومتوافق عالميًا مع ماجنتو 2.3 و 2.4. إذا لم تتمكن من ترقية ماجنتو أو لم تتمكن من تطبيق التصحيح الرسمي، جرّب هذا التصحيح.

الموقع الإلكتروني
3منذ 9 أشهرلم تتم المراجعة بعد
مشاركة

تصحيح Session Reaper لماغنتو 2 لثغرة CVE-2025-54236

تصحيح لثغرة CVE-2025-54236 (المعروفة باسم Session Reaper) والتي تسمح بالاستيلاء على حسابات العملاء وتنفيذ تعليمات برمجية عن بُعد (RCE) في ظل ظروف معينة. هذا التصحيح هو في الواقع إضافة لماغنتو 2 ومتوافق بشكل عام مع ماغنتو 2.3 و 2.4. إذا لم تتمكن من ترقية ماغنتو أو لم تتمكن من تطبيق الإصلاح العاجل الرسمي، جرّب هذا التصحيح.

خلفية

درجة CVSS

9.1 حرجة (CRITICAL)

المعلومات الرسمية

  • نُشر في 2025-09-09
  • الإصلاح العاجل

ما الذي يمكن للمهاجم إتلافه في متجرك؟

  • الاستيلاء على حساب العميل
  • تنفيذ تعليمات برمجية عن بُعد (RCE) في ظل ظروف معينة

الميزات

  • يصلح ثغرة CVE-2025-54236 (المعروفة باسم Session Reaper)

التوافق

لا يتم استخدام أي preference، لذلك يبقى متجر ماغنتو الخاص بك قابلاً للترقية.

اختلاف السلوك

الإصلاح الرسمي لا يزال يسمح بمرور المعاملات الخطرة إلى Setters، بينما هذا التصحيح لا يسمح بذلك.

المتطلبات

ماغنتو/Adobe Commerce 2.3 أو 2.4

التثبيت

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

إذا أعجبتك هذه الإضافة أو ساعدتك هذه الإضافة، من فضلك شارك و ★نجمة☆ هذا المستودع، الأمر ليس صعباً!

قد تعجبك أيضاً هذه الإضافات

الأمان

  • تصحيح Cosmic Sting لماغنتو 2 لثغرة CVE-2024-34102
  • تصحيح Trojan Orders لماغنتو 2 لثغرتي CVE-2022-24086 و CVE-2022-24087
  • أمان XML المحسّن لماغنتو 2
  • أداة سطر الأوامر لإدارة مفاتيح التشفير لماغنتو 2
  • تصحيح المصادقة JWT لماغنتو 2

الميزات

  • إضافة مدفئ ذاكرة التخزين المؤقت المجانية القائمة على خريطة الموقع لماغنتو 2
  • إضافة تعطيل العميل لماغنتو 2
  • إضافة تعطيل تغيير البريد الإلكتروني للعميل لماغنتو 2
  • إضافة منسق الأسعار لماغنتو 2
تنزيل الأداة