В версиях Claude Code с 2.1.63 по 2.1.83 логика определения доверия к папкам использовала файл commondir git worktree без проверки его содержимого. Злоумышленник может создать вредоносный репозиторий с файлом commondir, указывающим на путь, которому жертва ранее доверяла, в результате чего Claude Code обходит диалоговое окно подтверждения доверия и немедленно выполняет перехваты, определенные в `.claude/settings.json`. Эксплуатация требует, чтобы жертва клонировала вредоносный репозиторий и запустила в нем код Claude, а злоумышленник должен знать или угадать путь, которому жертва уже доверяла.
Эта проблема исправлена в версии 2.1.84.
Показать оригинальное описание (EN)
In versions 2.1.63 through 2.1.83 of Claude Code, the folder trust determination logic used the git worktree commondir file without validating its contents. An attacker could craft a malicious repository with a commondir file pointing to a path the victim had previously trusted, causing Claude Code to bypass its trust confirmation dialog and immediately execute hooks defined in `.claude/settings.json`. Exploitation requires the victim to clone the malicious repository and run Claude Code within it, and the attacker must know or guess a path the victim had already trusted. This issue has been fixed in version 2.1.84.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Anthropic Claude_Code
cpe:2.3:a:anthropic:claude_code:*:*:*:*:*:node.js:*:*
|
2.1.63
|
2.1.84
|