Anthropic · Claude-Code-Router · CVE-2025-57755
Nome do Software Vulnerável e Versões Afetadas:
Versões do claude-code-router anteriores a 1.0.34
Descrição:
O claude-code-router está suscetível a uma má configuração de Cross-Origin Resource Sharing (CORS). Isso permite a potencial exposição de Chaves de API do usuário ou credenciais equivalentes a domínios não autorizados. A exploração pode levar ao roubo de credenciais, abuso de conta, esgotamento de cota ou acesso a dados sensíveis.
Recomendações:
Atualize para a versão 1.0.34 ou posterior.