Kimai DockerイメージにCookie偽造で管理者アカウントを乗っ取られる重大な欠陥
Kimaiの公式Dockerイメージに重大な脆弱性が公表されました。この脆弱性を悪用すると、認証を経ていない攻撃者が認証トークンを偽造し、super_adminを含む任意のユーザーアカウントを乗っ取ることができます。 CVE-2026-52824として追跡されているこの欠陥は、Kimaiのコンテナ化デプロイメントに組
Kimaiの公式Dockerイメージに重大な脆弱性が公表されました。この脆弱性を悪用すると、認証を経ていない攻撃者が認証トークンを偽造し、super_adminを含む任意のユーザーアカウントを乗っ取ることができます。 CVE-2026-52824として追跡されているこの欠陥は、Kimaiのコンテナ化デプロイメントに組
公式のDockerイメージでKimaiを運用しているユーザーは、重大な脆弱性(CVE-2026-52824、GHSA-jr9p-4h4j-6c58として追跡)が発見されたことを受け、早急にインストールを更新するよう強く求められています。 この脆弱性は、公開されて誰でも知り得るアプリケーションシークレットが使われている