Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
magento2-session-reaper-patch — CVE-2025-54236 (उर्फ Session Reaper) के लिए पैच जो कुछ शर्तों के तहत ग्राहक खाता अधिग्रहण और RCE की अनुमति देता है। यह पैच वास्तव में एक Magento 2 एक्सटेंशन है और Magento 2.3 और 2.4 के लिए सार्वभौमिक रूप से संगत है। यदि आप Magento को अपग्रेड नहीं कर सकते हैं या आधिकारिक हॉटफिक्स लागू नहीं कर सकते हैं, तो इसे आज़माएं। | Kitploit
उपकरण/GitHubGitHub/wubinworks/magento2-session-reaper-patch
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाप्रमाणीकरण
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

रिपॉजिटरी देखें
वेबसाइट
3210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-54236 (उर्फ Session Reaper) के लिए पैच जो कुछ शर्तों के तहत ग्राहक खाता अधिग्रहण और RCE की अनुमति देता है। यह पैच वास्तव में एक Magento 2 एक्सटेंशन है और Magento 2.3 और 2.4 के लिए सार्वभौमिक रूप से संगत है। यदि आप Magento को अपग्रेड नहीं कर सकते हैं या आधिकारिक हॉटफिक्स लागू नहीं कर सकते हैं, तो इसे आज़माएं।

साझा करें

Magento 2 Session Reaper Patch for CVE-2025-54236

CVE-2025-54236 (उर्फ Session Reaper) के लिए पैच जो कुछ शर्तों के तहत ग्राहक खाता अधिग्रहण और RCE की अनुमति देता है। यह पैच वास्तव में एक Magento 2 एक्सटेंशन है और Magento 2.3 और 2.4 के लिए सार्वभौमिक रूप से संगत है। यदि आप Magento को अपग्रेड नहीं कर सकते या आधिकारिक हॉटफिक्स लागू नहीं कर सकते, तो इस पैच को आज़माएं।

पृष्ठभूमि

CVSS स्कोर

9.1 क्रिटिकल

आधिकारिक जानकारी

  • 2025-09-09 को प्रकाशित
  • हॉटफिक्स

हमलावर आपके स्टोर को क्या नुकसान पहुंचा सकता है?

  • ग्राहक खाता अधिग्रहण
  • कुछ शर्तों के तहत RCE

विशेषता

  • CVE-2025-54236 (उर्फ Session Reaper) भेद्यता को ठीक करता है

संगतता

कोई preference का उपयोग नहीं किया गया है, इसलिए आपका Magento अभी भी अपग्रेड करने योग्य है।

व्यवहार में अंतर

आधिकारिक फिक्स अभी भी खतरनाक पैरामीटर को Setters तक जाने की अनुमति देता है, यह पैच इसकी अनुमति नहीं देता।

आवश्यकताएं

Magento/Adobe Commerce 2.3 या 2.4

स्थापना

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

यदि आपको यह एक्सटेंशन पसंद है या इस एक्सटेंशन ने आपकी मदद की है, तो कृपया शेयर करें और ★स्टार इस रिपॉजिटरी को, यह मुश्किल नहीं है!

आपको ये एक्सटेंशन भी पसंद आ सकते हैं

सुरक्षा

  • Magento 2 Cosmic Sting Patch for CVE-2024-34102
  • Magento 2 Trojan Orders Patch for CVE-2022-24086, CVE-2022-24087
  • Magento 2 Enhanced XML Security
  • Magento 2 Encryption Key Manager CLI
  • Magento 2 JWT Authentication Patch

विशेषता

  • Magento 2 Free Sitemap Based Cache Warmer Extension
  • Magento 2 Disable Customer Extension
  • Magento 2 Disable Customer Change Email Extension
  • Magento 2 Price Formatter Extension
टूल डाउनलोड करें