
Патч для CVE-2025-54236 (a.k.a. Session Reaper), который позволяет захватывать учётные записи клиентов и выполнять RCE при определённых условиях. Этот патч фактически является расширением Magento 2 и универсально совместим с Magento 2.3 и 2.4. Если вы не можете обновить Magento или применить официальный hotfix, попробуйте этот.
Патч для уязвимости CVE-2025-54236 (также известной как Session Reaper), которая позволяет захватывать учётные записи клиентов и выполнять код (RCE) при определённых условиях. Этот патч представляет собой расширение Magento 2 и универсально совместим с Magento 2.3 и 2.4. Если вы не можете обновить Magento или применить официальный хотфикс, попробуйте этот.
9.1 КРИТИЧЕСКИЙ
preference не используется, поэтому ваш Magento по-прежнему можно обновлять.
Официальное исправление по-прежнему позволяет опасному параметру попадать в Setter-методы, тогда как этот патч этого не допускает.
Magento/Adobe Commerce 2.3 или 2.4
composer require wubinworks/module-session-reaper-patch
Если вам нравится это расширение или оно вам помогло, пожалуйста, поделитесь им и поставьте ★звезду☆ этому репозиторию, это несложно!