CVE-2025-59536
Claude Code의 시작 신뢰 대화상자가 명령 실행 공격으로 이어질 수 있음
- 게시됨
- 2025. 10. 3.
- 업데이트됨
- 2025. 10. 3.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X보통 · 다음 30일
- 백분위수
- 98.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Claude Code는 에이전틱 코딩 도구입니다. 1.0.111 이전 버전은 시작 신뢰 대화상자 구현의 버그로 인해 코드 인젝션에 취약했습니다. 사용자가 시작 신뢰 대화상자를 수락하기 전에 Claude Code가 프로젝트에 포함된 코드를 실행하도록 속임을 당할 수 있었습니다. 이를 악용하려면 사용자가 신뢰할 수 없는 디렉터리에서 Claude Code를 시작해야 합니다. 표준 Claude Code 자동 업데이트를 사용하는 사용자는 이 수정 사항을 자동으로 받았을 것입니다. 수동 업데이트를 수행하는 사용자는 최신 버전으로 업데이트하는 것이 좋습니다. 이 문제는 버전 1.0.111에서 수정되었습니다.
소스
3CVE-2025-59536에 대한 PoC 익스플로잇, Claude Code의 시작 신뢰 대화상자에서 고심각도 코드 인젝션 취약점으로, 패치되지 않은 인스턴스의 원격 악용을 가능하게 합니다.
CVE-2025-59536 및 관련 CVE에 대한 전문적인 PoC입니다. Anthropic Claude_Code에서 MCP Tool Confirmation Prompt Misrepresentation을 통해 임의 OS 명령 실행이 가능함을 보여줍니다.
# 세 가지 Claude Code 취약점(훅 우회, MCP 주입, API 키 탈취)에 대한 교육용 데모로, 공격자 서버, MITM 프록시, 공급망 보안 학습을 위한 탐지 스캐너를 포함합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.