Kimai Vulnerable to Authenticated Server-Side Template Injection (SSTI)
La función de exportación de Kimai permite que usuarios autenticados inyecten código malicioso a través de plantillas, exponiendo potencialmente datos sensibles como contraseñas y variables de entorno. Esto ocurre porque las restricciones de seguridad en el procesamiento de plantillas son demasiado permisivas.
Kimai en versiones anteriores a 2.46.0 utiliza plantillas Twig con sandbox DefaultPolicy que permite invocación irrestricta de métodos en objetos del contexto. Usuarios autenticados con permisos de exportación pueden crear plantillas Twig maliciosas para acceder y exfiltrar variables de entorno, hashes de contraseñas, tokens de sesión y tokens CSRF mediante Server-Side Template Injection (SSTI).
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →