
针对 CVE-2025-54236(又名 Session Reaper)的补丁,该漏洞允许在特定条件下接管客户账户并实现远程代码执行。此补丁实际上是一个 Magento 2 扩展,兼容 Magento 2.3 和 2.4。如果您无法升级 Magento 或无法应用官方热修复,请尝试此补丁。
9.1 严重
未使用 preference,因此您的 Magento 仍可升级。
官方修复仍允许危险参数进入 Setter,此补丁则不允许。
Magento/Adobe Commerce 2.3 或 2.4
composer require wubinworks/module-session-reaper-patch
如果您喜欢此扩展或此扩展帮助了您,请 分享 并 ★star☆ 此仓库,这并不难!