Ad

CVE-2026-73222

HIGH CVSS 3.1: 8,8 EPSS 0.20%
Обновлено 13 августа 2026
Davila7
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 1.29.4
Тип уязвимости CWE-78 (Внедрение команд ОС), CWE-352 (Подделка межсайтовых запросов (CSRF)), CWE-306 (Отсутствие аутентификации)
Поставщик Davila7
Публичный эксплойт Нет

Шаблоны Claude Code — это инструмент CLI для настройки и мониторинга Claude Code. До версии 1.29.4 сервер Claude Code Studio, запускаемый опцией --studio в cli-tool/src/sandbox-server.js, привязывается ко всем интерфейсам через порт 3444, разрешает запросы между источниками и не требует аутентификации. Конечная точка POST /api/execute передает поле тела запроса приглашения методу выполненияLocalTask(), а POST /api/install-agent передает поле тела запроса имя_агента дочернему процессу.

Тот же путь к полю небезопасного агента доступен из /api/execute через checkAndInstallAgent(). Эти контролируемые злоумышленником значения достигают child_process.spawn() с включенным выполнением оболочки, в результате чего Node.js создает команду оболочки, в которой интерпретируются метасимволы. Злоумышленник, который может напрямую получить доступ к порту или убедить разработчика, использующего Studio, посетить вредоносный веб-сайт, может выполнить произвольные команды операционной системы с привилегиями разработчика и скомпрометировать исходный код, учетные данные и локальные данные.

Эта проблема исправлена ​​в версии 1.29.4.

Показать оригинальное описание (EN)

Claude Code Templates is a CLI tool for configuring and monitoring Claude Code. Prior to 1.29.4, the Claude Code Studio server launched by the --studio option in cli-tool/src/sandbox-server.js binds to all interfaces on port 3444, permits cross-origin requests, and requires no authentication. The POST /api/execute endpoint passes the prompt request-body field to executeLocalTask(), and POST /api/install-agent passes the agentName request-body field to a child process. The same unsafe agent field path is reachable from /api/execute through checkAndInstallAgent(). These attacker-controlled values reach child_process.spawn() with shell execution enabled, causing Node.js to construct a shell command in which metacharacters are interpreted. An attacker who can reach the port directly, or who convinces a developer running Studio to visit a malicious website, can execute arbitrary operating-system commands with the developer's privileges and compromise source code, credentials, and local data. This issue is fixed in version 1.29.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

davila7:claude-code-templates