Apa yang terjadi
NVD published on 2026-09-27 (VulnCheck): heym stores and returns multiple capability secrets in plaintext in versions prior to 0.0.91, including MCP API keys and webhook auth that leak into logs, proxies and Referer headers via the ?key= query-string form (CVSS 4.9 v3.1).
Mengapa penting
heym adalah platform otomasi alur kerja AI yang node-nya memanggil LLM, server MCP, dan webhook atas nama pengguna; kunci API MCP dan kredensial webhook dalam bentuk teks biasa dapat diambil oleh pengguna mana pun dengan izin baca dan diputar ulang untuk menjalankan alur kerja AI platform sebagai pemilik, sehingga melemahkan identitas agen dan otorisasi alat.
Vektor serangan
Banyak rahasia kapabilitas disimpan dan dikembalikan dalam bentuk teks biasa: nilai auth header webhook (GET /api/workflows/{id}, riwayat eksekusi), kunci API MCP (kolom teks biasa, diterima melalui string kueri ?key= yang bocor ke log/referrer), token sesi portal (perbandingan teks biasa, TTL 168 jam), JWT eksekusi (didaftarkan ulang melalui /execution-tokens), token interaksi Discord, dan variabel global. Siapa pun yang dapat membacanya dapat menyamar sebagai pemilik rahasia.
Sistem yang terdampak
heymrun/heym < 0.0.91 (pkg:pypi/heym)
Mitigasi
Tingkatkan ke heym 0.0.91. Advisory: https://github.com/heymrun/heym/security/advisories/GHSA-6x65-w7q7-wg93