このページのスクリーンショットから、以下の脆弱性に関する重要な情報を抽出できます。 変更内容: - ファイルが更新され、バージョン番号が から に変更されました。 - 関数において に対して の処理が行われており、この関数がエラーを引き起こす可能性があることが示されています。 - 関数の使用時に、許可されたクラスの配列( パラメータ)が として設定されていないため、PHP オブジェクト注入 (POI) 攻撃が可能になる可能性があります。 脆弱性の説明: - 関数が許可されたクラスを指定せずに使用されているため、攻撃者はシリアライズされたデータを制御し、PHP オブジェクト注入(POI)を介して任意のコードを実行できる可能性があります。