このウェブページのスクリーンショットから、以下の脆弱性情報の重要項目を取得できます: 1. 脆弱性の説明: - 脆弱性名称:store-apiにおけるManyToMany関連付けの不適切なアクセス制御 - 脆弱性レベル:Moderate (5.3/10) - 脆弱性の影響:store-APIは通常のエティティ(エンティティ)と連携しますが、パブリックAPIに対してすべてのフィールドを公開するわけではありません。フィールドはEntityDefinitionでApiAwareとしてマークされる必要があります。そのため、EntityDefinitionのApiAwareフィールドのみが最終的なJSONにエンコードされます。 - 脆弱性の原因:Criteriaの処理においてManyToMany関連付けが考慮されておらず、適切に扱われず、保護機能も適用されませんでした。 2. 影響を受けるバージョン: - shopware/core (Composer): - = 6.6.0.0 かつ = 6.6.0.0 かつ <= 6.6.5.0 3. 修正策: - Shopware 6.6.5.1 または 6.5.8.13 に更新 4. ワークアラウンド: - 旧バージョンの 6.2、6.3、および 6.4 については、プラグインによって対応する保護措置を取得できます。完全な機能性を得るために、最新のShopwareバージョンへの更新を推奨します。 5. 脆弱性識別番号: - CVE-2024-42354 6. 脆弱性分類: - CWE-284 7. 報告者: - JoshuaBehrens