嘿,一个工作流自动化平台在 0.0.91 版本之前会将多个能力密钥以明文形式存储和返回。受影响的密钥包括 webhook 头认证值(通过 GET /api/workflows/{id} 以明文形式返回,并以未清理的方式持久化到执行历史中)、MCP API 密钥(以明文列存储、在 config/list 响应中返回,并通过 ?key= 查询字符串接受,从而泄露到日志、代理和 Referer 头中)、门户会话令牌(以明文相等性存储和验证,TTL 为 168 小时)、工作流执行 JWT(完整存储并通过 GET .../e
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100864 | 8.8 HIGH | heym before 0.0.91 Remote Code Execution via Expression Engine |
| CVE-2026-100865 | 8.8 HIGH | Heym before 0.0.53 Remote Code Execution via eval() Sandbox Escape |
| CVE-2026-100858 | 6.8 MEDIUM | heym before 0.0.109 Server-Side Request Forgery via Workflow Nodes |
| CVE-2026-101050 | 6.5 MEDIUM | Heym before 0.0.53 Authentication Bypass via Telegram Webhook |
| CVE-2026-101049 | 6.5 MEDIUM | Heym before 0.0.53 Slack Webhook Signature Verification Bypass |
| CVE-2026-100859 | 6.5 MEDIUM | Heym before 0.0.106 Credential Exfiltration via URL Override |
| CVE-2026-100860 | 5.5 MEDIUM | heym before 0.0.105 Authentication Bypass via Redis Node |
| CVE-2026-100861 | 5.0 MEDIUM | heym before 0.0.105 SSRF via credential-controlled base URLs |
| CVE-2026-100863 | 5.0 MEDIUM | Heym before 0.0.91 SSRF via image fetching and IPv6 validation |
No comments yet