Kerentanan  ·  2026-09-28

heym AI workflow platform stores capability secrets in plaintext (webhook auth, MCP API keys, session tokens)

KerentananMedium dampakGlobalCVE-2026-100862
NVD published on 2026-09-27 (VulnCheck): heym stores and returns multiple capability secrets in plaintext in versions prior to 0.0.91, including MCP API keys and webhook auth that leak into logs, proxies and Referer headers via the ?key= query-string form (CVSS 4.9 v3.1).
heym adalah platform otomasi alur kerja AI yang node-nya memanggil LLM, server MCP, dan webhook atas nama pengguna; kunci API MCP dan kredensial webhook dalam bentuk teks biasa dapat diambil oleh pengguna mana pun dengan izin baca dan diputar ulang untuk menjalankan alur kerja AI platform sebagai pemilik, sehingga melemahkan identitas agen dan otorisasi alat.
Banyak rahasia kapabilitas disimpan dan dikembalikan dalam bentuk teks biasa: nilai auth header webhook (GET /api/workflows/{id}, riwayat eksekusi), kunci API MCP (kolom teks biasa, diterima melalui string kueri ?key= yang bocor ke log/referrer), token sesi portal (perbandingan teks biasa, TTL 168 jam), JWT eksekusi (didaftarkan ulang melalui /execution-tokens), token interaksi Discord, dan variabel global. Siapa pun yang dapat membacanya dapat menyamar sebagai pemilik rahasia.
heymrun/heym < 0.0.91 (pkg:pypi/heym)
Tingkatkan ke heym 0.0.91. Advisory: https://github.com/heymrun/heym/security/advisories/GHSA-6x65-w7q7-wg93
NVD CVE-2026-100862GitHub Security Advisory GHSA-6x65-w7q7-wg93
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →