CVE-2025-54236

plus petit que 1 minute de lecture

Mis à jour :

SessionReaper : une faille critique sur Adobe Commerce et Magento

Une vulnérabilité nommée CVE-2025-54236, ou SessionReaper, impacte les plateformes Adobe Commerce et Magento. Elle est causée par une validation d’entrée incorrecte au sein de l’API Web de Magento.

Points clés :

  • La faille permet de contourner les fonctions de sécurité.
  • Une exploitation réussie peut mener à la prise de contrôle de comptes clients, au vol de données et à la passation de commandes frauduleuses.
  • Elle autorise l’exécution de code à distance sans authentification.
  • L’attaque combine une session malveillante avec un bug de désérialisation imbriquée dans l’API REST de Magento.
  • L’exploitation semble nécessiter un stockage de sessions basé sur des fichiers.

Vulnérabilités :

  • CVE-2025-54236 (SessionReaper) : Implique une mauvaise validation d’entrée dans l’API Web de Magento, conduisant à une exécution de code à distance non authentifiée et à des contournements de sécurité.

Recommandations :

  • Appliquer le correctif d’urgence publié par Adobe pour remédier à cette faille critique.

Source