PT-2025-31834 · Anthropic · Claude-Code

Elad Beber

·

Publicado

2025-08-04

·

Atualizado

2026-04-23

·

CVE-2025-54794

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Claude Code anteriores à 0.2.111
Descrição O Claude Code é uma ferramenta de codificação baseada em agentes afetada por um problema de validação de caminho. Esta falha utiliza correspondência de prefixo em vez de comparação de caminho canônico, permitindo o contorno de restrições de diretório e o acesso a arquivos fora do diretório de trabalho atual (CWD). A exploração bem-sucedida requer a presença de, ou a capacidade de criar, um diretório com o mesmo prefixo que o CWD e a capacidade de adicionar conteúdo não confiável em uma janela de contexto do Claude Code. Relatos indicam que este problema foi explorado como uma falha de injeção de prompt.
Recomendações Atualize o Claude Code para a versão 0.2.111 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13141
CVE-2025-54794
GHSA-PMW4-PWVC-3HX2

Produtos afetados

Claude-Code