Ad

CVE-2026-100865

HIGH CVSS 4.0: 8,7 EPSS 0.32%
Обновлено 28 сентября 2026
Heymrun
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 0.0.53
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Heymrun
Публичный эксплойт Нет

Heym before 0.0.53 evaluates workflow condition expressions using Python's eval() with insufficient sandboxing in the workflow executor service. Authenticated users can edit workflow condition nodes or import malicious templates to execute arbitrary Python and OS commands as the backend process user.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

heymrun:heym