Kimai Vulnerable to Authenticated Server-Side Template Injection (SSTI)
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A funcionalidade de exportação do Kimai permite que usuários autenticados injetem código malicioso através de templates, potencialmente expondo dados sensíveis como senhas e variáveis de ambiente. Isso ocorre porque as restrições de segurança no processamento de templates são muito permissivas.
Kimai em versões anteriores à 2.46.0 usa templates Twig com sandbox DefaultPolicy que permite invocação irrestrita de métodos em objetos do contexto. Usuários autenticados com permissão de exportação podem criar templates Twig maliciosos para acessar e exfiltrar variáveis de ambiente, hashes de senhas, tokens de sessão e tokens CSRF via Server-Side Template Injection (SSTI).