Cluade Code has a Path Restriction Bypass via ZSH Clobber which Allows Arbitrary File Writes
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Claude Code tinha um erro que permitia escrever arquivos fora dos diretórios permitidos usando sintaxe especial do ZSH, ignorando proteções. Isso poderia deixar atacantes modificarem arquivos do sistema sem o conhecimento do usuário.
A vulnerabilidade está na lógica de validação de comandos Bash do Claude Code, que falha ao analisar corretamente operadores de clobber do ZSH, permitindo path traversal (CWE-22) e potencial XSS armazenado (CWE-79) através de escrita arbitrária de arquivos. A exploração requer ambiente ZSH e injeção de entrada maliciosa no contexto do Claude Code; o impacto inclui modificação não autorizada de arquivos fora de diretórios restritos sem prompts do usuário.