CVE-2026-31975

HIGH CVSS 4.0: 8,7 EPSS 0.61%
Обновлено 20 марта 2026
Payload
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.25.0
Устранено в версии 1.25.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Payload
Публичный эксплойт Нет

Cloud CLI (также известный как пользовательский интерфейс Claude Code) — это настольный и мобильный пользовательский интерфейс для Claude Code, Cursor CLI, Codex и Gemini-CLI. До версии 1.25.0 внедрение команд ОС через оболочку WebSocket. И projectPath, и InitialCommand в server/index.js берутся непосредственно из полезных данных сообщения WebSocket и интерполируются в командную строку bash без какой-либо очистки, что позволяет выполнять произвольные команды ОС.

Вторичный вектор внедрения существует через необработанный идентификатор сеанса. Эта уязвимость исправлена ​​в версии 1.25.0.

Показать оригинальное описание (EN)

Cloud CLI (aka Claude Code UI) is a desktop and mobile UI for Claude Code, Cursor CLI, Codex, and Gemini-CLI. Prior to 1.25.0, OS Command Injection via WebSocket Shell. Both projectPath and initialCommand in server/index.js are taken directly from the WebSocket message payload and interpolated into a bash command string without any sanitization, enabling arbitrary OS command execution. A secondary injection vector exists via unsanitized sessionId. This vulnerability is fixed in 1.25.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Cloudcli Cloud_Cli
cpe:2.3:a:cloudcli:cloud_cli:*:*:*:*:*:*:*:*
1.25.0