CVE-2025-54236
Mis à jour :
SessionReaper : Une faille critique dans Adobe Commerce et Magento
Une vulnérabilité nommée SessionReaper (CVE-2025-54236) affecte Adobe Commerce et Magento. Elle résulte d’une validation incorrecte des entrées dans l’API Web de Magento.
Points clés :
- Permet un contournement des fonctionnalités de sécurité.
- Peut mener à la prise de contrôle de comptes clients, au vol de données et à la passation de commandes frauduleuses.
- Autorise l’exécution de code à distance sans authentification.
- L’exploitation semble nécessiter un stockage de sessions basé sur des fichiers.
Vulnérabilités :
- CVE-2025-54236 : Implique un problème de désérialisation imbriquée dans l’API REST de Magento, combiné à une session malveillante.
Recommandations :
- Adobe a publié un correctif d’urgence pour remédier à cette faille critique. Il est impératif d’appliquer ce patch rapidement.
