事件经过
NVD于2026-09-27发布(VulnCheck):heym在0.0.91之前的版本中以明文存储并返回多种能力密钥,包括通过?key=查询字符串形式泄露到日志、代理和Referer头中的MCP API密钥和webhook认证(CVSS 4.9 v3.1)。
影响分析
heym是一个AI工作流自动化平台,其节点代表用户调用LLM、MCP服务器和webhook;具有读取权限的任何用户都可以窃取明文MCP API密钥和webhook凭据,并以所有者的身份重放以驱动平台的AI工作流,从而破坏代理身份和工具授权。
攻击途径
多种能力密钥以明文存储和返回:webhook头认证值(GET /api/workflows/{id}、执行历史)、MCP API密钥(明文列,通过?key=查询字符串接受,泄露到日志/引用者)、门户会话令牌(明文相等比较,168小时TTL)、执行JWT(通过/execution-tokens重新列出)、Discord交互令牌和全局变量。任何能读取它们的人都可以冒充密钥所有者。
受影响系统
heymrun/heym < 0.0.91(pkg:pypi/heym)
缓解措施
升级到heym 0.0.91。公告:https://github.com/heymrun/heym/security/advisories/GHSA-6x65-w7q7-wg93