
Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one.
Patch für CVE-2025-54236 (auch bekannt als Session Reaper), der unter bestimmten Bedingungen die Übernahme von Kundenkonten und RCE ermöglicht. Dieser Patch ist tatsächlich eine Magento 2-Erweiterung und universell kompatibel mit Magento 2.3 & 2.4. Wenn Sie Magento nicht aktualisieren können oder den offiziellen Hotfix nicht anwenden können, versuchen Sie es mit diesem.
9.1 KRITISCH
Es wird keine preference verwendet, daher ist Ihr Magento weiterhin aktualisierbar.
Der offizielle Fix erlaubt immer noch gefährliche Parameter in Setters, dieser Patch erlaubt das nicht.
Magento/Adobe Commerce 2.3 oder 2.4
composer require wubinworks/module-session-reaper-patch
Wenn Ihnen diese Erweiterung gefällt oder sie Ihnen geholfen hat, bitte teilen und ★star☆ dieses Repository, es ist nicht schwer!