CVE-2026-54316
Claude Code: استخراج البيانات خارج النطاق عبر نطاق HuggingFace المعتمد مسبقًا في WebFetch
- تم النشر
- 23/06/2026
- محدث
- 23/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 43.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Claude Code هي أداة برمجة وكيلية (agentic). من الإصدار 0.2.54 حتى 2.1.163، ولأن اسم المضيف huggingface.co كان معتمدًا مسبقًا كاسم مضيف صريح لأداة WebFetch، فإن أي مسار على هذا النطاق — بما في ذلك مستودعات النماذج التي يتحكم فيها المهاجم — كان يُعتمد تلقائيًا دون مطالبة بإذن أو دون الخضوع لقيود --allowedTools. يمكن للمهاجم القادر على حقن محتوى غير موثوق في سياق Claude Code توجيهه لإصدار طلبات WebFetch ضد ملفات مستودع يتحكم فيها المهاجم (مثل /resolve/main/config.json)، وهو ما يحتسبه HuggingFace كتنزيلات من جهة الخادم، مما يُنشئ قناة خفية خارج النطاق (out-of-band) لتشفير واستخراج البيانات التي يمكن لـ Claude الوصول إليها مثل الملفات أو متغيرات البيئة أو مخرجات الأوامر. يتطلب استغلال هذا بشكل موثوق القدرة على إضافة محتوى غير موثوق إلى نافذة سياق Claude Code. تم إصلاح هذه الثغرة في الإصدار 2.1.163.
المصادر
1مختبر إعادة إنتاج لـ CVE-2026-54316 (Claude Code WebFetch لتجاوز إذن اسم المضيف العاري huggingface.co / استخراج البيانات)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.