
تصحيحٌ لـ CVE-2025-54236 (المعروف أيضًا باسم Session Reaper) والذي يتيح الاستيلاء على حساب العميل وتنفيذ التعليمات البرمجية عن بُعد (RCE) في ظل ظروف معينة. هذا التصحيح هو في الواقع إضافة لماجنتو 2 ومتوافق عالميًا مع ماجنتو 2.3 و 2.4. إذا لم تتمكن من ترقية ماجنتو أو لم تتمكن من تطبيق التصحيح الرسمي، جرّب هذا التصحيح.
تصحيح لثغرة CVE-2025-54236 (المعروفة باسم Session Reaper) والتي تسمح بالاستيلاء على حسابات العملاء وتنفيذ تعليمات برمجية عن بُعد (RCE) في ظل ظروف معينة. هذا التصحيح هو في الواقع إضافة لماغنتو 2 ومتوافق بشكل عام مع ماغنتو 2.3 و 2.4. إذا لم تتمكن من ترقية ماغنتو أو لم تتمكن من تطبيق الإصلاح العاجل الرسمي، جرّب هذا التصحيح.
9.1 حرجة (CRITICAL)
لا يتم استخدام أي preference، لذلك يبقى متجر ماغنتو الخاص بك قابلاً للترقية.
الإصلاح الرسمي لا يزال يسمح بمرور المعاملات الخطرة إلى Setters، بينما هذا التصحيح لا يسمح بذلك.
ماغنتو/Adobe Commerce 2.3 أو 2.4
composer require wubinworks/module-session-reaper-patch
إذا أعجبتك هذه الإضافة أو ساعدتك هذه الإضافة، من فضلك شارك و ★نجمة☆ هذا المستودع، الأمر ليس صعباً!