PulseAugur
中
实时 00:05:55
实体 CVSS v4.0

CVSS v4.0

PulseAugur coverage of CVSS v4.0 — every cluster mentioning CVSS v4.0 across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
2
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

2 天有情绪数据

最近 · 第 1/1 页 · 共 4 条
  1. TOOL · CL_269589 ·

    Anthropic 的 Claude Code 易受任意代码执行攻击

    Anthropic 开发的工具 Claude Code 存在一个安全漏洞(CVE-2025-66032),可能允许任意代码执行。问题出在只读权限模式的验证器上,该验证器被特定的 shell 命令解析漏洞所欺骗,包括使用 $IFS 变量和短命令行标志。Anthropic 在 1.0.93 版本中用允许列表取代了阻止列表方法,这是一个承认枚举不安全命令局限性的结构性改变,从而解决了这个问题。

  2. TOOL · CL_252604 ·

    Anthropic 的 Claude Code 易受 Git 沙箱逃逸漏洞影响 (CVE-2026-55607)

    Anthropic 的 Claude Code 中发现了一个关键的沙箱逃逸漏洞 (CVE-2026-55607),允许恶意仓库在用户系统上执行任意代码。该漏洞由安全研究员 metnew 报告,利用了 Git 的 worktree 处理和符号链接操作的组合来覆盖 shell 初始化文件。Anthropic 将该漏洞评为“高危”,并在 2.1.163 版本中发布了修复程序,该程序会自动应用于标准更新渠道的用户。

  3. TOOL · CL_224179 ·

    Anthropic 修补了 Claude Code Windows 配置漏洞

    Claude Code on Windows 中已发现一个安全漏洞 CVE-2026-35603,可能允许本地用户执行任意代码。该问题源于 Claude Code 从一个可被所有人写入的文件夹加载其配置文件,使得普通用户可以放置一个恶意配置文件,该文件将在下一个启动该应用程序的用户特权下运行。Anthropic 已在 2.1.75 版本中通过将配置移至受保护的目录来修补了此漏洞。

  4. TOOL · CL_198886 ·

    AWS API MCP 服务器漏洞绕过安全策略

    AWS API MCP 服务器中存在一个漏洞(CVE-2026-16584),允许服务器在未加载安全策略的情况下运行。这种“故障开放”缺陷意味着,如果在启动过程中策略数据未能加载,配置的拒绝和网关规则将在进程生命周期内被绕过。该问题突显了 AI 代理与真实基础设施交互边界处的传统后端安全风险,而非模型特定的漏洞。