## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NETVANGUARD-CMD-CVE-2025-59536
# CVE-2025-59536 - a implementação do diálogo de confiança de inicialização. Vulnerabilidade do Claude
**Gravidade:** ALTA **CVSS:** 8.8 **Impacto:** Confidencialidade, Integridade, Disponibilidade **Publicado:** 2025-10-03
## Legal
Apenas para testes de segurança autorizados.
## Causa Raiz (versão curta)
Claude Code é uma ferramenta de codificação agentiva. Versões anteriores a 1.0.111 eram vulneráveis à Injeção de Código devido a um bug na implementação do diálogo de confiança de inicialização. Claude Code podia ser enganado para executar código contido em um projeto antes que o usuário aceitasse o diálogo de confiança de inicialização. Explorar isso requer que um usuário inicie o Claude Code em um diretório não confiável. Usuários com atualização automática padrão do Claude Code terão recebido esta correção automaticamente. Usuários que realizam atualizações manuais são aconselhados a atualizar para a versão mais recente. Este problema é corrigido na versão 1.0.111.
## Requisitos de Exploração
* Alvo vulnerável acessÃvel
* Contexto de usuário/fluxo de trabalho previsÃvel
* Nenhum endurecimento adicional que bloqueie requisições maliciosas
## Como usar