CVE-2025-59536
La finestra di dialogo di fiducia all'avvio di Claude Code potrebbe portare a un attacco di Command Execution
- Pubblicato
- 3 ott 2025
- Aggiornato
- 3 ott 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Claude Code è uno strumento di codifica agentico. Le versioni precedenti alla 1.0.111 erano vulnerabili all'iniezione di codice a causa di un bug nell'implementazione della finestra di dialogo di fiducia all'avvio. Claude Code poteva essere indotto a eseguire codice contenuto in un progetto prima che l'utente accettasse la finestra di dialogo di fiducia all'avvio. Per sfruttare questa vulnerabilità è necessario che un utente avvii Claude Code in una directory non attendibile. Gli utenti che usano l'aggiornamento automatico standard di Claude Code avranno ricevuto questa correzione automaticamente. Si consiglia agli utenti che eseguono aggiornamenti manuali di aggiornare all'ultima versione. Questo problema è stato corretto nella versione 1.0.111.
Fonti
3PoC exploit per CVE-2025-59536, una vulnerabilità di iniezione di codice ad alta gravità nel dialogo di fiducia all'avvio di Claude Code, che consente lo sfruttamento remoto di istanze non patchate.
PoC professionale per CVE-2025-59536 e CVE correlate. Mostra una falsa rappresentazione del prompt di conferma dello strumento MCP in Anthropic Claude_Code che porta a esecuzione arbitraria di comandi OS.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.