CVE-2026-54316
Claude Code est un outil de codage agentique. De 0.2.54 à 2.1.163, comme le nom d'hôte huggingface.co était pré-approuvé en tant que nom d'hôte nu pour l'outil WebFetch, tout chemin sur ce domaine — y compris les dépôts de modèles contrôlés par un attaquant — était automatiquement approuvé sans invite d'autorisation et sans être soumis aux restrictions --allowedTools. Un attaquant capable d'injecter du contenu non fiable dans un contexte Claude Code pouvait l'amener à émettre des requêtes WebFetch vers des fichiers de dépôt contrôlés par l'attaquant (p. ex. /resolve/main/config.json), que HuggingFace comptabilise comme des téléchargements côté serveur, créant un canal caché hors bande pour encoder et exfiltrer des données accessibles à Claude telles que des fichiers, des variables d'environnement ou des sorties de commande. L'exploitation fiable de cette vulnérabilité nécessitait la capacité d'ajouter du contenu non fiable dans une fenêtre de contexte Claude Code. Cette vulnérabilité est corrigée en 2.1.163.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| anthropic | claude code | < 2.1.163 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
