CVE-2026-54316
Claude Code è uno strumento di codifica agentico. Dalla versione 0.2.54 fino alla 2.1.163, poiché l'hostname huggingface.co era pre-approvato come hostname semplice per lo strumento WebFetch, qualsiasi percorso su quel dominio — inclusi repository di modelli controllati dall'attaccante — veniva auto-approvato senza richiesta di autorizzazione o senza essere soggetto alle restrizioni di --allowedTools. Un attaccante in grado di iniettare contenuto non attendibile in un contesto di Claude Code poteva indurlo a emettere richieste WebFetch verso file di repository controllati dall'attaccante (ad es. /resolve/main/config.json), che HuggingFace conteggia come download lato server, creando un canale occulto out-of-band per codificare ed esfiltrare dati accessibili a Claude come file, variabili di ambiente o output di comandi. Lo sfruttamento affidabile richiedeva la capacità di aggiungere contenuto non attendibile nella finestra di contesto di Claude Code. Questa vulnerabilità è corretta nella versione 2.1.163.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| anthropic | claude code | < 2.1.163 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
