Kimai Docker Vulnerability Exposes Default APP_SECRET, Enabling Account Takeover
2026/07/20 gbhackers — Kimai Docker に、脆弱性 CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) が発見された。公式 Docker イメージを実行している Kimai ユーザーに強く推奨されるのは、インストール環境の速やかな更新である。この脆弱性は、公開されているアプリケーション・シークレットを介して、既存のインストール環境をアカウント乗っ取りのリスクにさらすものである。Kimai バージョン 2.57.0 以下に影響を及ぼすが、すでにバージョン 2.58.0 で修正されている。
Continue reading “Kimai Docker の脆弱性 CVE-2026-52824:デフォルト APP_SECRET の悪用によるアカウント乗っ取り”