PT-2026-50594 · Anthropic · Claude-Code
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Claude Code versões 0.2.54 até 2.1.162
Descrição
A ferramenta WebFetch pré-aprovava o hostname 'huggingface.co' como um hostname simples, permitindo que qualquer caminho nesse domínio fosse aprovado automaticamente sem a necessidade de um prompt de permissão ou restrições do
--allowedTools. Um invasor capaz de injetar conteúdo não confiável na janela de contexto poderia direcionar a ferramenta a fazer requisições para arquivos de repositório controlados pelo invasor, como '/resolve/main/config.json'. Como o HuggingFace registra essas ações como downloads no lado do servidor, isso cria um canal covert out-of-band para exfiltrar dados sensíveis, incluindo arquivos, variáveis de ambiente ou saída de comandos.Recomendações
Atualize para a versão 2.1.163.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Claude-Code