Claude Code's startup trust dialog could lead to Command Execution attack
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Claude Code en versiones anteriores a 1.0.111 podía ejecutar código malicioso de un proyecto antes de solicitar permiso al usuario. Un atacante podría engañar a los usuarios para abrir una carpeta no confiable, permitiendo la ejecución no autorizada de código en su computadora.
Vulnerabilidad CWE-94 de Inyección de Código en el cuadro de diálogo de confianza de inicio de Claude Code permite la ejecución arbitraria de código cuando el usuario inicia la aplicación en un directorio no confiable. La falla elude el mecanismo de solicitud de confianza, ejecutando código incrustado del proyecto antes del consentimiento del usuario. Corregida en la versión 1.0.111.