PT-2025-31834 · Anthropic · Claude-Code
Elad Beber
·
Publicado
2025-08-04
·
Atualizado
2026-04-23
·
CVE-2025-54794
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Claude Code anteriores à 0.2.111
Descrição
O Claude Code é uma ferramenta de codificação baseada em agentes afetada por um problema de validação de caminho. Esta falha utiliza correspondência de prefixo em vez de comparação de caminho canônico, permitindo o contorno de restrições de diretório e o acesso a arquivos fora do diretório de trabalho atual (CWD). A exploração bem-sucedida requer a presença de, ou a capacidade de criar, um diretório com o mesmo prefixo que o CWD e a capacidade de adicionar conteúdo não confiável em uma janela de contexto do Claude Code. Relatos indicam que este problema foi explorado como uma falha de injeção de prompt.
Recomendações
Atualize o Claude Code para a versão 0.2.111 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Claude-Code