PT-2025-48978 · Anthropic · Claude-Code
CVE-2025-66032
·
Publicado
2025-12-03
·
Atualizado
2026-01-15
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Claude Code anteriores à 1.0.93
Descrição
O Claude Code é uma ferramenta de codificação baseada em agentes. Antes da versão 1.0.93, erros na análise de comandos shell relacionados a
$IFS e flags curtas de CLI permitiram contornar a validação de somente leitura, potencialmente levando à execução arbitrária de código. A exploração bem-sucedida requer a capacidade de injetar conteúdo não confiável em uma janela de contexto do Claude Code.Recomendações
Atualize para a versão 1.0.93 ou posterior.
Exploit
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Claude-Code