
Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one.
CVE-2025-54236 (उर्फ Session Reaper) के लिए पैच जो कुछ शर्तों के तहत ग्राहक खाता अधिग्रहण और RCE की अनुमति देता है। यह पैच वास्तव में एक Magento 2 एक्सटेंशन है और Magento 2.3 और 2.4 के लिए सार्वभौमिक रूप से संगत है। यदि आप Magento को अपग्रेड नहीं कर सकते या आधिकारिक हॉटफिक्स लागू नहीं कर सकते, तो इस पैच को आज़माएं।
9.1 क्रिटिकल
कोई preference का उपयोग नहीं किया गया है, इसलिए आपका Magento अभी भी अपग्रेड करने योग्य है।
आधिकारिक फिक्स अभी भी खतरनाक पैरामीटर को Setters तक जाने की अनुमति देता है, यह पैच इसकी अनुमति नहीं देता।
Magento/Adobe Commerce 2.3 या 2.4
composer require wubinworks/module-session-reaper-patch
यदि आपको यह एक्सटेंशन पसंद है या इस एक्सटेंशन ने आपकी मदद की है, तो कृपया शेयर करें और ★स्टार इस रिपॉजिटरी को, यह मुश्किल नहीं है!