CVE-2026-54316
क्लॉड कोड: वेबफेच में पूर्व-अनुमोदित हगिंगफेस डोमेन के माध्यम से आउट-ऑफ-बैंड डेटा एक्सफिल्ट्रेशन
- प्रकाशित
- 23 जून 2026
- अद्यतन
- 23 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 43.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Claude Code एक एजेंटिक कोडिंग टूल है। 0.2.54 से 2.1.163 तक, क्योंकि होस्टनाम huggingface.co को WebFetch टूल के लिए एक बेयर होस्टनाम के रूप में पूर्व-अनुमोदित किया गया था, उस डोमेन पर कोई भी पथ—जिसमें हमलावर-नियंत्रित मॉडल रिपॉजिटरी शामिल हैं—बिना अनुमति प्रॉम्प्ट के या --allowedTools प्रतिबंधों के अधीन हुए बिना स्वतः-अनुमोदित था। एक हमलावर जो Claude Code संदर्भ में अविश्वसनीय सामग्री इंजेक्ट करने में सक्षम था, वह इसे हमलावर-नियंत्रित रिपॉजिटरी फ़ाइलों (जैसे /resolve/main/config.json) के विरुद्ध WebFetch अनुरोध जारी करने के लिए निर्देशित कर सकता था, जिसे HuggingFace सर्वर-साइड पर डाउनलोड के रूप में गिनता है, जिससे Claude द्वारा एक्सेस की जा सकने वाली फ़ाइलों, पर्यावरण चरों, या कमांड आउटपुट जैसे डेटा को एन्कोड और बाहर निकालने के लिए एक गुप्त आउट-ऑफ-बैंड चैनल बनता है। इसका विश्वसनीय रूप से शोषण करने के लिए Claude Code संदर्भ विंडो में अविश्वसनीय सामग्री जोड़ने की क्षमता की आवश्यकता थी। यह भेद्यता 2.1.163 में ठीक कर दी गई है।
स्रोत
1CVE-2026-54316 (Claude Code WebFetch huggingface.co bare-hostname अनुमति बायपास / डेटा चोरी) के लिए पुनरुत्पादन प्रयोगशाला
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।