PT-2026-99480 · Heym · Heym
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
heym versões anteriores a 0.0.105
Description
O nó de fluxo de trabalho Redis em
backend/app/services/node execution/nodes/redis node.py não trata adequadamente o resultado das pesquisas de autorização de credenciais. Quando a função get accessible credential() retorna None—o que ocorre se o ID da credencial estiver ausente ou se o usuário não tiver autorização—ou se a credencial tiver uma configuração vazia ou carecer do valor redis host, o sistema assume por padrão a conexão com localhost:6379 sem senha. Isso permite que um autor de fluxo de trabalho autenticado obtenha acesso de leitura/gravação a qualquer instância do Redis que esteja ouvindo na interface de loopback do backend ao fornecer um ID de credencial excluído ou não autorizado.Recommendations
Atualize o heym para a versão 0.0.105 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Heym