
Patch per CVE-2025-54236 (noto anche come Session Reaper) che consente la compromissione dell'account del cliente e RCE in determinate condizioni. Questa patch è in realtà un'estensione Magento 2 ed è universalmente compatibile con Magento 2.3 e 2.4. Se non puoi aggiornare Magento o applicare l'hotfix ufficiale, prova questa.
Patch per CVE-2025-54236 (noto anche come Session Reaper) che consente il takeover dell'account cliente e l'esecuzione remota di codice (RCE) in determinate condizioni. Questa patch è in realtà un'estensione Magento 2 e universalmente compatibile con Magento 2.3 e 2.4. Se non puoi aggiornare Magento o non puoi applicare l'hotfix ufficiale, prova questa.
9.1 CRITICO
Non viene utilizzato alcun preference, quindi il tuo Magento rimane aggiornabile.
Il fix ufficiale consente ancora ai parametri pericolosi di arrivare ai Setter, questa patch non lo consente.
Magento/Adobe Commerce 2.3 o 2.4
composer require wubinworks/module-session-reaper-patch
Se ti piace questa estensione o questa estensione ti è stata utile, per favore condividi e ★metti la stella☆ questo repository, non è difficile!