CVE-2025-54236
Mis à jour :
SessionReaper : Une faille critique dans Adobe Commerce et Magento
Une vulnérabilité nommée SessionReaper (CVE-2025-54236) a été identifiée dans les solutions Adobe Commerce et Magento. Elle découle d’une validation d’entrée insuffisante au sein de l’API Web de Magento.
Points clés :
- La faille permet une exécution de code à distance non authentifiée.
- Elle combine une session malveillante avec une vulnérabilité de désérialisation imbriquée dans l’API REST de Magento.
- L’exploitation semble nécessiter l’utilisation de stockage de sessions basé sur des fichiers.
Vulnérabilités :
- CVE-2025-54236 : Permet le contournement de fonctionnalités de sécurité.
Impact potentiel :
- Prise de contrôle de comptes clients.
- Vol de données sensibles.
- Passe des commandes frauduleuses.
Recommandations :
- Adobe a publié un correctif d’urgence pour remédier à cette faille critique. Il est impératif d’appliquer cette mise à jour dès que possible.
