Kimai 是一款开源的时间追踪应用。在 2.58.0 版本之前,官方 Docker 镜像在 Dockerfile 中将 硬编码为一个公开的默认值 。与此同时, 脚本在进入运行时既不会替换该值,也不会对其进行校验,导致 Symfony 框架直接使用此值作为 。 在这种配置下,一个未认证的攻击者,如果在某个部署中 未被操作员覆盖(即仍使用默认值),并且已知某个用户的用户名、能准确推断出该用户名对应的账户 ID,且目标账户未启用双因素认证(2FA),则可以通过伪造受 HMAC 保护的认证数据——例如 Cookie 和登
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Kimai Docker images <= 2.57.0 ship with a hardcoded APP_SECRET of "change_this_to_something_unique". This default secret is used by Symfony's SignatureHasher to HMAC-sign login links and remember-me cookies. An unauthenticated attacker who knows this default secret can forge valid authentication tokens and hijack any user account, including the super-admin. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-52824.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2026-52827 | 7.1 HIGH | Kimai API 两因素认证绕过漏洞 |
| CVE-2026-52819 | 6.3 MEDIUM | Kimai 团队主管权限绕过漏洞 |
| CVE-2026-52825 | 5.3 MEDIUM | Kimai 团队API 不当授权漏洞 |
| CVE-2026-52820 | 5.3 MEDIUM | Kimai 查询构造器 OR 绕过导致跨团队项目分配漏洞 |
| CVE-2026-52823 | 5.3 MEDIUM | Kimai 登录CSRF漏洞导致未授权状态变更 |
| CVE-2026-52821 | 5.3 MEDIUM | Kimai 活动时间创建不当授权漏洞 |
| CVE-2026-52826 | 5.3 MEDIUM | Kimai 项目、客户及活动费率编辑端点授权不当漏洞 |
| CVE-2026-52828 | 5.3 MEDIUM | Kimai 导出模板 CRUD 越权访问漏洞 |
| CVE-2026-52822 | 5.3 MEDIUM | Kimai 时间轴重启与重复功能权限控制不当 |
暂无评论