PT-2026-6186 · Anthropic · Claude-Code
47Sid-Praetorian
·
Publicado
2026-02-03
·
Atualizado
2026-03-18
·
CVE-2026-24052
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Claude Code anteriores a 1.0.111
Descrição
O Claude Code, uma ferramenta de codificação baseada em agentes, apresentava uma falha na forma como verificava a confiabilidade dos endereços web ao realizar requisições WebFetch. O aplicativo utilizava uma função
startsWith() para confirmar domínios confiáveis, o que permitia que atacantes potencialmente registrassem domínios que passariam pela validação. Por exemplo, um domínio como modelcontextprotocol.io.example.com poderia burlar a verificação. Isso poderia levar o aplicativo a enviar automaticamente requisições para domínios controlados por atacantes sem o conhecimento do usuário, potencialmente resultando no roubo de dados.Recomendações
Atualize para a versão 1.0.111 ou posterior.
Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Claude-Code