Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
magento2-session-reaper-patch — Patch per CVE-2025-54236 (noto anche come Session Reaper) che consente la compromissione dell'account del cliente e RCE in determinate condizioni. Questa patch è in realtà un'estensione Magento 2 ed è universalmente compatibile con Magento 2.3 e 2.4. Se non puoi aggiornare Magento o applicare l'hotfix ufficiale, prova questa. | Kitploit
Strumenti/GitHubGitHub/
wubinworks
/magento2-session-reaper-patch
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebAutenticazione
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

Vedi RepositorySito web
39 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Patch per CVE-2025-54236 (noto anche come Session Reaper) che consente la compromissione dell'account del cliente e RCE in determinate condizioni. Questa patch è in realtà un'estensione Magento 2 ed è universalmente compatibile con Magento 2.3 e 2.4. Se non puoi aggiornare Magento o applicare l'hotfix ufficiale, prova questa.

Condividi

Patch Magento 2 per Session Reaper per CVE-2025-54236

Patch per CVE-2025-54236 (noto anche come Session Reaper) che consente il takeover dell'account cliente e l'esecuzione remota di codice (RCE) in determinate condizioni. Questa patch è in realtà un'estensione Magento 2 e universalmente compatibile con Magento 2.3 e 2.4. Se non puoi aggiornare Magento o non puoi applicare l'hotfix ufficiale, prova questa.

Contesto

Punteggio CVSS

9.1 CRITICO

Informazioni ufficiali

  • Pubblicato il 2025-09-09
  • Hotfix

Cosa può danneggiare l'attaccante nel tuo negozio?

  • Takeover dell'account cliente
  • RCE in determinate condizioni

Funzionalità

  • Corregge la vulnerabilità CVE-2025-54236 (noto anche come Session Reaper)

Compatibilità

Non viene utilizzato alcun preference, quindi il tuo Magento rimane aggiornabile.

Differenza di comportamento

Il fix ufficiale consente ancora ai parametri pericolosi di arrivare ai Setter, questa patch non lo consente.

Requisiti

Magento/Adobe Commerce 2.3 o 2.4

Installazione

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

Se ti piace questa estensione o questa estensione ti è stata utile, per favore condividi e ★metti la stella☆ questo repository, non è difficile!

Potrebbero piacerti anche queste estensioni

Sicurezza

  • Patch Magento 2 per Cosmic Sting per CVE-2024-34102
  • Patch Magento 2 per Trojan Orders per CVE-2022-24086, CVE-2022-24087
  • Sicurezza XML potenziata per Magento 2
  • CLI di gestione della chiave di crittografia per Magento 2
  • Patch di autenticazione JWT per Magento 2

Funzionalità

  • Estensione gratuita per il preriscaldamento della cache basata su sitemap per Magento 2
  • Estensione per disabilitare il cliente per Magento 2
  • Estensione per disabilitare la modifica dell'email del cliente per Magento 2
  • Estensione per il formattatore dei prezzi per Magento 2
Scarica lo strumento