Saleorは大規模企業向けのECプラットフォームです。`Pickup: Local stock only`(店頭受取: 店舗在庫のみ)を特定の条件下で配送方法として利用すると、顧客が倉庫の住所を自分の住所で上書きでき、その結果、その住所が店頭受取先として表示される可能性があります。この問題は、バージョン `3.14.61`、`3.15.37`、`3.16.34`、`3.17.32`、`3.18.28`、`3.19.15` で修正されています。
saleor saleor 3.14.56 以上 3.14.61 未満 saleor 3.15.31 以上 3.15.37 未満 saleor 3.16.27 以上 3.16.34 未満 saleor 3.17.25 以上 3.17.32 未満 saleor 3.18.19 以上 3.18.28 未満 saleor 3.19.5 以上 3.19.15 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う情報の一部が書き換えられる可能性があります。 さらに、当該ソフトウェアは停止しません。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
GitHub GitHub Advisory Database : Customers addresses leak when using Warehouse as a `Pickup: Local stock only` delivery method Advisory saleor/saleor GitHub
認可されていない行為者への個人情報の漏えい(CWE-359) [その他]
CVE-2024-29888
National Vulnerability Database (NVD) : CVE-2024-29888 関連文書 : Fix incorrect assigment of the shipping address by korycins Pull Request #15694 saleor/saleor GitHub 関連文書 : Fix tax calculation for Click and Collect option. (#15487) saleor/saleor@ef003c7 GitHub 関連文書 : Fix tax calculation for Click and Collect option. (#15488) saleor/saleor@39abb0f GitHub 関連文書 : Fix tax calculation for Click and Collect option. (#15489) saleor/saleor@b7cecda GitHub 関連文書 : Fix relation between order and click and collect address (#15697) saleor/saleor@47cedfd GitHub 関連文書 : Fix `FLAT_RATE` tax calculation for Click and Collect option. (#15426) saleor/saleor@997f7ea GitHub 関連文書 : Fix relation between order and click and collect address by IKarbowiak Pull Request #15697 saleor/saleor GitHub 関連文書 : Fix tax calculation for Click and Collect option. (#15505) saleor/saleor@22a1aa3 GitHub 関連文書 : Fix tax calculation for Click and Collect option. (#15491) saleor/saleor@d8ba545 GitHub 関連文書 : Fix tax calculation for Click and Collect option. (#15490) saleor/saleor@dccc2c8 GitHub
[2026年01月13日] 掲載