취약점  ·  2026-09-28

heym AI 워크플로우 플랫폼이 capability 시크릿을 평문으로 저장합니다 (웹훅 인증, MCP API 키, 세션 토큰)

취약점Medium 영향도GlobalCVE-2026-100862
NVD가 2026-09-27에 게시 (VulnCheck): 0.0.91 이전 버전의 heym은 MCP API 키와 웹훅 인증을 포함한 여러 capability 시크릿을 평문으로 저장하고 반환하며, 이는 ?key= 쿼리 문자열 형태를 통해 로그, 프록시 및 Referer 헤더로 유출됩니다 (CVSS 4.9 v3.1).
heym은 사용자를 대신하여 LLM, MCP 서버 및 웹훅을 호출하는 노드로 구성된 AI 워크플로우 자동화 플랫폼입니다. 읽기 권한이 있는 모든 사용자가 평문 MCP API 키와 웹훅 자격 증명을 수집하여 소유자로서 플랫폼의 AI 워크플로우를 구동하는 데 재사용할 수 있으며, 이는 에이전트 신원과 도구 권한 부여를 약화시킵니다.
여러 capability 시크릿이 평문으로 저장되고 반환됩니다: 웹훅 헤더 인증 값 (GET /api/workflows/{id}, 실행 기록), MCP API 키 (평문 열, ?key= 쿼리 문자열을 통해 허용되어 로그/리퍼러로 유출), 포털 세션 토큰 (평문 동등성 비교, 168시간 TTL), 실행 JWT (/execution-tokens를 통해 재나열됨), Discord 상호작용 토큰, 및 전역 변수. 이를 읽을 수 있는 모든 사용자는 시크릿 소유자를 사칭할 수 있습니다.
heymrun/heym < 0.0.91 (pkg:pypi/heym)
heym 0.0.91로 업그레이드하세요. 권고: https://github.com/heymrun/heym/security/advisories/GHSA-6x65-w7q7-wg93
NVD CVE-2026-100862GitHub Security Advisory GHSA-6x65-w7q7-wg93
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →