CVE-2025-64755

CRITICAL CVSS 3.1: 9,8 EPSS 0.10%
Обновлено 4 декабря 2025
Anthropic
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии до 2.0.31
Устранено в версии 2.0.31
Тип уязвимости CWE-78 (OS Command Injection (Внедрение команд ОС))
Поставщик Anthropic
Публичный эксплойт Нет

Claude Code — это агентный инструмент кодирования. До версии 2.0.31 из-за ошибки анализа команды sed можно было обойти проверку кода Клода только для чтения и записать произвольные файлы в хост-системе. Эта проблема исправлена ​​в версии 2.0.31.

Показать оригинальное описание (EN)

Claude Code is an agentic coding tool. Prior to version 2.0.31, due to an error in sed command parsing, it was possible to bypass the Claude Code read-only validation and write to arbitrary files on the host system. This issue has been patched in version 2.0.31.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

anthropic:claude_code

Затронутые конфигурации ПО 1

Конфигурация От (включительно) До (исключительно)
Anthropic Claude_Code
cpe:2.3:a:anthropic:claude_code:*:*:*:*:*:node.js:*:*
2.0.31