CVE-2025-59536
Claude Codes Start-Vertrauensdialog könnte zu einem Command-Execution-Angriff führen
- Veröffentlicht
- 03.10.2025
- Aktualisiert
- 03.10.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XMittel · nächste 30 Tage
- Perzentil
- 98,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Claude Code ist ein agentisches Codierungstool. Versionen vor 1.0.111 waren aufgrund eines Fehlers in der Implementierung des Startvertrauensdialogs anfällig für Code-Injection. Claude Code konnte dazu gebracht werden, Code aus einem Projekt auszuführen, bevor der Benutzer den Startvertrauensdialog akzeptierte. Für die Ausnutzung ist es erforderlich, dass ein Benutzer Claude Code in einem nicht vertrauenswürdigen Verzeichnis startet. Benutzer, die das standardmäßige automatische Update von Claude Code verwenden, haben diesen Fix automatisch erhalten. Benutzern, die manuelle Updates durchführen, wird empfohlen, auf die neueste Version zu aktualisieren. Dieses Problem ist in Version 1.0.111 behoben.
Quellen
3PoC-Exploit für CVE-2025-59536, eine schwerwiegende Code-Injection-Schwachstelle im Startup-Trust-Dialog von Claude Code, die die Remote-Ausnutzung ungepatchter Instanzen ermöglicht.
Professioneller PoC für CVE-2025-59536 und verwandte CVEs. Demonstriert eine MCP-Tool-Bestätigungsaufforderungs-Falschdarstellung in Anthropic Claude_Code, die zur Ausführung beliebiger Betriebssystembefehle führt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.