
Patch für CVE-2025-54236 (auch bekannt als Session Reaper), der Kontoübernahme und RCE unter bestimmten Bedingungen ermöglicht. Dieser Patch ist eigentlich eine Magento-2-Erweiterung und universell kompatibel für Magento 2.3 & 2.4. Wenn Sie Magento nicht aktualisieren oder den offiziellen Hotfix nicht anwenden können, versuchen Sie diesen.
Patch für CVE-2025-54236 (auch bekannt als Session Reaper), der unter bestimmten Bedingungen die Übernahme von Kundenkonten und RCE ermöglicht. Dieser Patch ist tatsächlich eine Magento 2-Erweiterung und universell kompatibel mit Magento 2.3 & 2.4. Wenn Sie Magento nicht aktualisieren können oder den offiziellen Hotfix nicht anwenden können, versuchen Sie es mit diesem.
9.1 KRITISCH
Es wird keine preference verwendet, daher ist Ihr Magento weiterhin aktualisierbar.
Der offizielle Fix erlaubt immer noch gefährliche Parameter in Setters, dieser Patch erlaubt das nicht.
Magento/Adobe Commerce 2.3 oder 2.4
composer require wubinworks/module-session-reaper-patch
Wenn Ihnen diese Erweiterung gefällt oder sie Ihnen geholfen hat, bitte teilen und ★star☆ dieses Repository, es ist nicht schwer!