CVE-2026-54316

Critica9.1Pubblicata il 23 giugno 2026

Claude Code è uno strumento di codifica agentico. Dalla versione 0.2.54 fino alla 2.1.163, poiché l'hostname huggingface.co era pre-approvato come hostname semplice per lo strumento WebFetch, qualsiasi percorso su quel dominio — inclusi repository di modelli controllati dall'attaccante — veniva auto-approvato senza richiesta di autorizzazione o senza essere soggetto alle restrizioni di --allowedTools. Un attaccante in grado di iniettare contenuto non attendibile in un contesto di Claude Code poteva indurlo a emettere richieste WebFetch verso file di repository controllati dall'attaccante (ad es. /resolve/main/config.json), che HuggingFace conteggia come download lato server, creando un canale occulto out-of-band per codificare ed esfiltrare dati accessibili a Claude come file, variabili di ambiente o output di comandi. Lo sfruttamento affidabile richiedeva la capacità di aggiungere contenuto non attendibile nella finestra di contesto di Claude Code. Questa vulnerabilità è corretta nella versione 2.1.163.

Punteggio CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo di debolezza (CWE)CWE-183, CWE-200, CWE-515
Vendoranthropic

Prodotti coinvolti

VendorProdottoVersioni
anthropicclaude code< 2.1.163

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE