在 heym 版本小于 0.0.105 时,系统未能为使用凭据提供的基础 URL 的集成服务应用出口(egress)防护规则,导致经过身份验证的用户可以绕过服务器端请求伪造(SSRF)的保护机制。攻击者可以配置指向回环地址(loopback)、私有网络地址或云元数据地址的凭据,从而读取由内部服务返回并作为工作流节点输出结果的响应内容。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-100864 | 8.8 HIGH | heym 0.0.91 前远程代码执行漏洞 |
| CVE-2026-100865 | 8.8 HIGH | Heym <0.0.53 通过eval()沙箱逃逸远程代码执行漏洞 |
| CVE-2026-100858 | 6.8 MEDIUM | Heym 0.0.109 工作流节点服务器端请求伪造漏洞 |
| CVE-2026-101050 | 6.5 MEDIUM | Heym 0.0.53 之前通过 Telegram Webhook 绕过认证漏洞 |
| CVE-2026-101049 | 6.5 MEDIUM | Heym < 0.0.53 Slack Webhook 签名验证绕过漏洞 |
| CVE-2026-100859 | 6.5 MEDIUM | Heym 0.0.106 前凭据外泄漏洞 |
| CVE-2026-100860 | 5.5 MEDIUM | heym 0.0.105 通过 Redis 节点绕过身份验证漏洞 |
| CVE-2026-100863 | 5.0 MEDIUM | Heym <0.0.91 通过图片获取和IPv6验证的SSRF漏洞 |
| CVE-2026-100862 | 4.9 MEDIUM | heym 0.0.91 多个密钥明文存储漏洞 |
暂无评论