CVE-2026-54316

Critique9.1Publiée le 23 juin 2026

Claude Code est un outil de codage agentique. De 0.2.54 à 2.1.163, comme le nom d'hôte huggingface.co était pré-approuvé en tant que nom d'hôte nu pour l'outil WebFetch, tout chemin sur ce domaine — y compris les dépôts de modèles contrôlés par un attaquant — était automatiquement approuvé sans invite d'autorisation et sans être soumis aux restrictions --allowedTools. Un attaquant capable d'injecter du contenu non fiable dans un contexte Claude Code pouvait l'amener à émettre des requêtes WebFetch vers des fichiers de dépôt contrôlés par l'attaquant (p. ex. /resolve/main/config.json), que HuggingFace comptabilise comme des téléchargements côté serveur, créant un canal caché hors bande pour encoder et exfiltrer des données accessibles à Claude telles que des fichiers, des variables d'environnement ou des sorties de commande. L'exploitation fiable de cette vulnérabilité nécessitait la capacité d'ajouter du contenu non fiable dans une fenêtre de contexte Claude Code. Cette vulnérabilité est corrigée en 2.1.163.

Score CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-183, CWE-200, CWE-515
Éditeursanthropic

Produits concernés

ÉditeursProduitVersions
anthropicclaude code< 2.1.163

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE