CVE-2025-54236

plus petit que 1 minute de lecture

Mis à jour :

SessionReaper : Une faille critique dans Adobe Commerce et Magento

Une vulnérabilité nommée SessionReaper (CVE-2025-54236) affecte Adobe Commerce et Magento. Elle résulte d’une validation incorrecte des entrées dans l’API Web de Magento.

Points clés :

  • Permet un contournement des fonctionnalités de sécurité.
  • Peut mener à la prise de contrôle de comptes clients, au vol de données et à la passation de commandes frauduleuses.
  • Autorise l’exécution de code à distance sans authentification.
  • L’exploitation semble nécessiter un stockage de sessions basé sur des fichiers.

Vulnérabilités :

  • CVE-2025-54236 : Implique un problème de désérialisation imbriquée dans l’API REST de Magento, combiné à une session malveillante.

Recommandations :

  • Adobe a publié un correctif d’urgence pour remédier à cette faille critique. Il est impératif d’appliquer ce patch rapidement.

Source