漏洞  ·  2026-09-28

heym AI工作流平台以明文存储能力密钥(webhook认证、MCP API密钥、会话令牌)

漏洞Medium 影响GlobalCVE-2026-100862
NVD于2026-09-27发布(VulnCheck):heym在0.0.91之前的版本中以明文存储并返回多种能力密钥,包括通过?key=查询字符串形式泄露到日志、代理和Referer头中的MCP API密钥和webhook认证(CVSS 4.9 v3.1)。
heym是一个AI工作流自动化平台,其节点代表用户调用LLM、MCP服务器和webhook;具有读取权限的任何用户都可以窃取明文MCP API密钥和webhook凭据,并以所有者的身份重放以驱动平台的AI工作流,从而破坏代理身份和工具授权。
多种能力密钥以明文存储和返回:webhook头认证值(GET /api/workflows/{id}、执行历史)、MCP API密钥(明文列,通过?key=查询字符串接受,泄露到日志/引用者)、门户会话令牌(明文相等比较,168小时TTL)、执行JWT(通过/execution-tokens重新列出)、Discord交互令牌和全局变量。任何能读取它们的人都可以冒充密钥所有者。
heymrun/heym < 0.0.91(pkg:pypi/heym)
升级到heym 0.0.91。公告:https://github.com/heymrun/heym/security/advisories/GHSA-6x65-w7q7-wg93
NVD CVE-2026-100862GitHub Security Advisory GHSA-6x65-w7q7-wg93
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →