
CVE-2025-54236(別名Session Reaper)のパッチです。特定の条件下で顧客アカウントの乗っ取りとRCEを許可します。このパッチは実際にはMagento 2の拡張機能であり、Magento 2.3および2.4とユニバーサル互換性があります。Magentoをアップグレードできない場合、または公式ホットフィックスを適用できない場合は、これを試してください。
CVE-2025-54236(通称 Session Reaper)のパッチです。この脆弱性は、特定の条件下で顧客アカウントの乗っ取りやRCEを引き起こします。このパッチは実際にはMagento 2の拡張機能であり、Magento 2.3および2.4にユニバーサル対応しています。Magentoのアップグレードができない場合や公式ホットフィックスを適用できない場合は、こちらをお試しください。
9.1 CRITICAL
preferenceは使用していないため、Magentoは引き続きアップグレード可能です。
公式修正では危険なパラメータがSetterに渡されるのを許容していますが、このパッチではそれを許可しません。
Magento/Adobe Commerce 2.3 または 2.4
composer require wubinworks/module-session-reaper-patch
この拡張機能が気に入った場合、または役に立った場合は、ぜひ シェア と ★スター をこのリポジトリに付けてください。簡単です!