PT-2026-84305 · Heym · Heym

·

CVE-2026-84207

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Heym versões anteriores a 0.0.98
Descrição Usuários autenticados podem se conectar a serviços internos porque o software falha ao aplicar proteções de saída contra Server-Side Request Forgery (SSRF) nos nós WebSocket Send e WebSocket Trigger. SSRF é uma falha que permite que um invasor induza a aplicação do lado do servidor a fazer requisições para um local não pretendido. Invasores podem criar nós de fluxo de trabalho com URLs e cabeçalhos arbitrários para acessar serviços internos e ler respostas do nó WebSocket Trigger.
Recomendações Atualize para a versão 0.0.98 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84207
GHSA-MQW6-G845-W596

Produtos afetados

Heym