Kimai (Authenticated) SSTI to RCE by Uploading a Malicious Twig File
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Kimai permite que usuários autenticados façam upload de arquivos Twig maliciosos que executam código arbitrário no servidor através de seus recursos de renderização de PDF e HTML. Isso permite que atacantes com contas de usuário assumam controle total da aplicação.
Um atacante autenticado pode fazer upload de um arquivo de template Twig especialmente construído que explora SSTI no pipeline de renderização de PDF/HTML do Kimai (CWE-1336), alcançando Execução Remota de Código. A vulnerabilidade requer credenciais de usuário válidas e acesso à funcionalidade de upload de arquivos; a exploração ocorre quando o servidor processa o template malicioso durante operações de renderização.