CVE-2025-54794
Claude Code Research Preview presenta un Bypass delle Restrizioni di Percorso che potrebbe consentire l'accesso non autorizzato ai file
- Pubblicato
- 5 ago 2025
- Aggiornato
- 5 ago 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 70,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Claude Code è uno strumento di codifica agentico. Nelle versioni precedenti alla 0.2.111, un difetto di validazione dei percorsi che utilizza la corrispondenza tramite prefisso invece del confronto del percorso canonico rende possibile aggirare le restrizioni sulle directory e accedere a file al di fuori della CWD. Lo sfruttamento riuscito dipende dalla presenza (o dalla capacità di creare) di una directory con lo stesso prefisso della CWD e dalla capacità di aggiungere contenuto non attendibile nella finestra di contesto di Claude Code. Il problema è risolto nella versione 0.2.111.
Fonti
1- CVE-2025-54794-Hijacking-Claude-AI-with-a-Prompt-Injection-The-Jailbreak-That-Talked-BackInformativo
Una vulnerabilità di prompt injection ad alta gravità in Claude AI dimostra che anche i modelli linguistici più intelligenti possono essere trasformati in armi — tutto con poche righe di codice.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.