CVE-2025-54794: Path Restriction Bypass in Claude Code laat ongeautoriseerde bestandsaccess toe

CVE-2025-54794: Path Restriction Bypass in Claude Code laat ongeautoriseerde bestandsaccess toe

Een kritieke kwetsbaarheid, bekend als CVE-2025-54794, stelt kwaadwillenden in staat om ongeautoriseerde toegang tot bestanden te krijgen in bepaalde versies van Claude Code. Dit probleem, ook wel een ‘Pad Traversal’ genoemd, laat aanvallers toe om bestandsrestricties te omzeilen via netwerkgebaseerde aanvallen.

Met een CVSS-score van 7.7 wijst deze kwetsbaarheid op een hoge impact, vooral omdat er geen speciale rechten of gebruikersinteractie vereist zijn om de aanval succesvol uit te voeren.

Overzicht

Deze beveiligingsfout treedt op in versies van Claude Code lager dan 0.2.111. Door een zwakke padvalidatie, waarbij prefix matching wordt gebruikt in plaats van een canonieke padvergelijking, kunnen aanvallers directories met dezelfde prefix als de huidige werkdirectory misbruiken om buiten toegestane grenzen te treden.

Aanbevelingen

  • Update onmiddellijk naar Claude Code versie 0.2.111 of hoger om deze kwetsbaarheid te verhelpen.
  • Beperk de mogelijkheid voor gebruikers om ongecontroleerde inhoud in een Claude Code-contextvenster toe te voegen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-54794?

CVE-2025-54794 is een kwetsbaarheid in de Claude Code-tool die padvalidatie omzeilt, waardoor ongeautoriseerde toegang tot bestanden mogelijk is.

Welke systemen zijn kwetsbaar voor CVE-2025-54794?

Alle systemen die Claude Code draaien in versies lager dan 0.2.111.

Bestaat er al een patch of beveiligingsupdate?

Ja, de kwetsbaarheid is verholpen in versie 0.2.111 van Claude Code. Update onmiddellijk.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan bestanden buiten de beperkingen van de werkdirectory lezen en potentieel beschadigen of bekijken zonder toestemming.