Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64755

Опубликовано: 21 нояб. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Claude Code is an agentic coding tool. Prior to version 2.0.31, due to an error in sed command parsing, it was possible to bypass the Claude Code read-only validation and write to arbitrary files on the host system. This issue has been patched in version 2.0.31.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:anthropic:claude_code:*:*:*:*:*:node.js:*:*
Версия до 2.0.31 (исключая)

EPSS

Процентиль: 27%
0.00096
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

github
3 месяца назад

@anthropic-ai/claude-code has Sed Command Validation Bypass that Allows Arbitrary File Writes

EPSS

Процентиль: 27%
0.00096
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78