CVE-2025-54236

plus petit que 1 minute de lecture

Mis à jour :

SessionReaper : Une faille critique dans Adobe Commerce et Magento

Une vulnérabilité nommée SessionReaper (CVE-2025-54236) a été identifiée dans les solutions Adobe Commerce et Magento. Elle découle d’une validation d’entrée insuffisante au sein de l’API Web de Magento.

Points clés :

  • La faille permet une exécution de code à distance non authentifiée.
  • Elle combine une session malveillante avec une vulnérabilité de désérialisation imbriquée dans l’API REST de Magento.
  • L’exploitation semble nécessiter l’utilisation de stockage de sessions basé sur des fichiers.

Vulnérabilités :

  • CVE-2025-54236 : Permet le contournement de fonctionnalités de sécurité.

Impact potentiel :

  • Prise de contrôle de comptes clients.
  • Vol de données sensibles.
  • Passe des commandes frauduleuses.

Recommandations :

  • Adobe a publié un correctif d’urgence pour remédier à cette faille critique. Il est impératif d’appliquer cette mise à jour dès que possible.

Source