CVE-2025-54794
Claude Code Research Preview: Umgehung der Pfadbeschränkung könnte unbefugten Dateizugriff ermöglichen
- Veröffentlicht
- 05.08.2025
- Aktualisiert
- 05.08.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 70,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Claude Code ist ein agentenbasiertes Coding-Tool. In Versionen unter 0.2.111 ermöglicht ein Pfadvalidierungsfehler, der Präfixabgleich anstelle eines kanonischen Pfadvergleichs verwendet, die Umgehung von Verzeichnisbeschränkungen und den Zugriff auf Dateien außerhalb des CWD. Eine erfolgreiche Ausnutzung hängt vom Vorhandensein (oder der Möglichkeit zur Erstellung) eines Verzeichnisses mit demselben Präfix wie das CWD sowie von der Möglichkeit ab, nicht vertrauenswürdigen Inhalt in ein Claude-Code-Kontextfenster einzufügen. Dies ist in Version 0.2.111 behoben.
Quellen
1Eine Schwachstelle durch Prompt Injection mit hohem Schweregrad in Claude AI beweist, dass selbst die intelligentesten Sprachmodelle zu Waffen werden können — und das mit nur wenigen Zeilen Code.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.