CVE-2026-54316
Claude Code: WebFetch의 사전 승인된 HuggingFace 도메인을 통한 대역외 데이터 유출
- 게시됨
- 2026. 6. 23.
- 업데이트됨
- 2026. 6. 23.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 10.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 43.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Claude Code는 에이전트형 코딩 도구입니다. 0.2.54부터 2.1.163까지, 호스트 이름 huggingface.co가 WebFetch 도구의 베어 호스트 이름으로 사전 승인되었기 때문에, 해당 도메인의 모든 경로(공격자가 제어하는 모델 저장소 포함)는 권한 프롬프트 없이 또는 --allowedTools 제한의 적용을 받지 않고 자동 승인되었습니다. Claude Code 컨텍스트에 신뢰할 수 없는 콘텐츠를 주입할 수 있는 공격자는 이를 지시하여 공격자가 제어하는 저장소 파일(예: /resolve/main/config.json)에 대해 WebFetch 요청을 발행하도록 할 수 있으며, HuggingFace는 이를 서버 측에서 다운로드로 집계하여, Claude가 접근할 수 있는 파일, 환경 변수 또는 명령 출력과 같은 데이터를 인코딩하고 유출하기 위한 은밀한 대역 외 채널을 생성합니다. 이 취약점을 안정적으로 악용하려면 Claude Code 컨텍스트 창에 신뢰할 수 없는 콘텐츠를 추가할 수 있는 능력이 필요했습니다. 이 취약점은 2.1.163에서 수정되었습니다.
소스
1CVE-2026-54316 재현 랩 (Claude Code WebFetch huggingface.co bare-hostname 권한 우회 / 데이터 유출)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.