目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

kimai 厂商漏洞列表 / CVE 中文分析 37

kimai 厂商相关 37 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Kimai 是一款开源的时间追踪与管理工具,主要用于项目工时记录和团队协作。历史上,该系统曾存在多种安全漏洞,包括跨站脚本攻击(XSS)、远程代码执行(RCE)和权限绕过等问题。其安全事件主要集中在未经验证的输入处理和不当的访问控制机制。截至最新统计,该系统已记录 7 条 CVE 漏洞,提醒用户及时更新版本并加强安全配置以防范潜在风险。

Top products by kimai: kimai
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-52827 Kimai API 两因素认证绕过漏洞 — kimai CWE-287 7.1 High 2026-09-15
CVE-2026-52822 Kimai 时间轴重启与重复功能权限控制不当 — kimai CWE-285 5.3 Medium 2026-09-15
CVE-2026-52828 Kimai 导出模板 CRUD 越权访问漏洞 — kimai CWE-862 5.3 Medium 2026-09-15
CVE-2026-52826 Kimai 项目、客户及活动费率编辑端点授权不当漏洞 — kimai CWE-285 5.3 Medium 2026-09-15
CVE-2026-52823 Kimai 登录CSRF漏洞导致未授权状态变更 — kimai CWE-352 5.3 Medium 2026-09-15
CVE-2026-52824 Kimai Docker默认APP_SECRET致Cookie伪造 — kimai CWE-1188 9.1 Critical 2026-09-15
CVE-2026-52825 Kimai 团队API 不当授权漏洞 — kimai CWE-285 5.3 Medium 2026-09-15
CVE-2026-52821 Kimai 活动时间创建不当授权漏洞 — kimai CWE-639 5.3 Medium 2026-09-15
CVE-2026-52820 Kimai 查询构造器 OR 绕过导致跨团队项目分配漏洞 — kimai CWE-639 5.3 Medium 2026-09-15
CVE-2026-52819 Kimai 团队主管权限绕过漏洞 — kimai CWE-863 6.3 Medium 2026-09-15
CVE-2026-49992 Kimai 跨站请求伪造漏洞 — kimai CWE-352 6.3 Medium 2026-09-11
CVE-2026-49865 Kimai 服务端请求伪造漏洞 — kimai CWE-918 5.3 Medium 2026-09-11
CVE-2026-84807 Kimai 权限许可和访问控制问题漏洞 — kimai CWE-266 5.4 Medium 2026-09-02
CVE-2026-84808 Kimai 授权问题漏洞 — kimai CWE-863 4.3 Medium 2026-09-02
CVE-2026-84806 Kimai 权限许可和访问控制问题漏洞 — kimai CWE-732 5.4 Medium 2026-09-02
CVE-2026-84805 Kimai 授权问题漏洞 — kimai CWE-862 4.3 Medium 2026-09-02
CVE-2026-84804 Kimai 权限许可和访问控制问题漏洞 — kimai CWE-284 5.4 Medium 2026-09-02
CVE-2026-80202 Kimai 授权问题漏洞 — kimai CWE-863 8.8 High 2026-08-25
CVE-2026-80200 Kimai 输入验证错误漏洞 — kimai CWE-601 4.7 Medium 2026-08-25
CVE-2026-80201 Kimai <2.53.0 API令牌泄露漏洞 — kimai CWE-94 2.0 Low 2026-08-25
CVE-2026-80199 Kimai 侧信道信息泄露漏洞 — kimai CWE-208 3.7 Low 2026-08-25
CVE-2026-80198 Kimai 处理逻辑错误漏洞 — kimai CWE-693 7.5 High 2026-08-25
CVE-2026-80197 Kimai 授权问题漏洞 — kimai CWE-639 4.3 Medium 2026-08-25
CVE-2026-80196 Kimai 2.58.0 前版本密码重置链接绕过身份验证漏洞 — kimai CWE-640 7.5 High 2026-08-25
CVE-2026-80195 Kimai 处理逻辑错误漏洞 — kimai CWE-841 5.4 Medium 2026-08-25
CVE-2026-80194 Kimai 信息泄露漏洞 — kimai CWE-200 4.3 Medium 2026-08-25
CVE-2026-80193 Kimai 授权问题漏洞 — kimai CWE-862 8.8 High 2026-08-25
CVE-2026-44298 kimai 路径遍历漏洞 — kimai CWE-22 4.1 Medium 2026-05-08
CVE-2026-41498 kimai 安全漏洞 — kimai CWE-862 3.3 Low 2026-05-08
CVE-2026-42267 kimai 安全漏洞 — kimai CWE-1236 6.5AI Medium AI 2026-05-08

本页汇总了 kimai 厂商截至目前公开的全部 37 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。