
CVE-2025-54236(일명 Session Reaper) 패치로, 특정 조건에서 고객 계정 탈취 및 RCE를 허용하는 취약점을 해결합니다. 이 패치는 실제로 Magento 2 확장 프로그램이며 Magento 2.3 및 2.4와 범용 호환됩니다. Magento를 업그레이드할 수 없거나 공식 핫픽스를 적용할 수 없다면 이 패치를 사용해 보세요.
CVE-2025-54236(일명 Session Reaper) 패치로, 특정 조건에서 고객 계정 탈취 및 RCE를 유발할 수 있습니다. 이 패치는 실제로 Magento 2 확장 모듈이며 Magento 2.3 및 2.4와 범용 호환됩니다. Magento를 업그레이드할 수 없거나 공식 핫픽스를 적용할 수 없다면 이 패치를 사용해 보세요.
9.1 CRITICAL
preference를 사용하지 않으므로 Magento는 계속 업그레이드 가능합니다.
공식 수정 사항은 여전히 위험한 파라미터가 Setter에 전달되는 것을 허용하지만, 이 패치는 이를 허용하지 않습니다.
Magento/Adobe Commerce 2.3 또는 2.4
composer require wubinworks/module-session-reaper-patch
이 확장 모듈이 마음에 들거나 도움이 되셨다면 이 저장소를 _공유_하고 _★스타☆_를 눌러 주세요. 어렵지 않아요!