CVE-2026-54316
Claude Code : Exfiltration de données hors bande via le domaine HuggingFace pré-approuvé dans WebFetch
- Publié
- 23 juin 2026
- Mise à jour
- 23 juin 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 43,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Claude Code est un outil de codage agentique. De la version 0.2.54 à la version 2.1.163, étant donné que le nom d'hôte huggingface.co était pré-approuvé comme nom d'hôte nu pour l'outil WebFetch, tout chemin sur ce domaine—y compris les dépôts de modèles contrôlés par un attaquant—était automatiquement approuvé sans invite d'autorisation ni soumission aux restrictions de --allowedTools. Un attaquant capable d'injecter du contenu non fiable dans un contexte Claude Code pouvait l'amener à émettre des requêtes WebFetch vers des fichiers de dépôts contrôlés par l'attaquant (par exemple /resolve/main/config.json), ce que HuggingFace compte comme des téléchargements côté serveur, créant ainsi un canal clandestin hors bande pour encoder et exfiltrer des données auxquelles Claude peut accéder, telles que des fichiers, des variables d'environnement ou des sorties de commandes. Exploiter cette vulnérabilité de manière fiable nécessitait la capacité d'ajouter du contenu non fiable dans la fenêtre de contexte de Claude Code. Cette vulnérabilité est corrigée dans la version 2.1.163.
Sources
1Labo de reproduction pour CVE-2026-54316 (Claude Code WebFetch huggingface.co bare-hostname contournement de permission / exfiltration)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.