在 heym 版本小于 0.0.105 时,系统未能为使用凭据提供的基础 URL 的集成服务应用出口(egress)防护规则,导致经过身份验证的用户可以绕过服务器端请求伪造(SSRF)的保护机制。攻击者可以配置指向回环地址(loopback)、私有网络地址或云元数据地址的凭据,从而读取由内部服务返回并作为工作流节点输出结果的响应内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100864 | 8.8 HIGH | heym before 0.0.91 Remote Code Execution via Expression Engine |
| CVE-2026-100865 | 8.8 HIGH | Heym before 0.0.53 Remote Code Execution via eval() Sandbox Escape |
| CVE-2026-100858 | 6.8 MEDIUM | heym before 0.0.109 Server-Side Request Forgery via Workflow Nodes |
| CVE-2026-101050 | 6.5 MEDIUM | Heym before 0.0.53 Authentication Bypass via Telegram Webhook |
| CVE-2026-101049 | 6.5 MEDIUM | Heym before 0.0.53 Slack Webhook Signature Verification Bypass |
| CVE-2026-100859 | 6.5 MEDIUM | Heym before 0.0.106 Credential Exfiltration via URL Override |
| CVE-2026-100860 | 5.5 MEDIUM | heym before 0.0.105 Authentication Bypass via Redis Node |
| CVE-2026-100863 | 5.0 MEDIUM | Heym before 0.0.91 SSRF via image fetching and IPv6 validation |
| CVE-2026-100862 | 4.9 MEDIUM | heym before 0.0.91 Multiple Secrets Plaintext Storage |
No comments yet