Μια ευπάθεια path traversal στο εργαλείο claude-sesh, που βοηθά προγραμματιστές να αναζητούν και να συνεχίζουν παλιές συνεδρίες του Claude Code, επιτρέπει σε τοπικό κακόβουλο πελάτη να διαβάσει ή να γράψει αρχεία έξω από τον προβλεπόμενο φάκελο. Το ζήτημα καταγράφεται ως εργαλείο claude-sesh και έχει ήδη διορθωθεί στον κύριο κλάδο του έργου.

Το claude-sesh είναι ένα ανοιχτού κώδικα εργαλείο εξερεύνησης συνεδριών για το Claude Code. Διαβάζει τοπικά αρχεία ιστορικού, εμφανίζει συνομιλίες, αναζητήσεις και στατιστικά χρήσης, ενώ προσφέρει και διασύνδεση MCP ώστε ένας βοηθός να ανακτά πληροφορίες από προηγούμενες εργασίες.
Δείτε επίσης: NanoClaw: σοβαρή ευπάθεια διαρροής αρχείων
Πώς λειτουργεί το εργαλείο claude-sesh
Η ευπάθεια εντοπίζεται στο αρχείο src/services/enricher.ts, στις συναρτήσεις getEnrichedData και enrichSession. Η τιμή sessionId προερχόταν από κλήσεις MCP ή διαδικτυακές κλήσεις και περνούσε απευθείας στη δημιουργία διαδρομής με το path.join. Έτσι, ειδικά διαμορφωμένες ακολουθίες μπορούσαν να ξεφύγουν από τον φάκελο αποθήκευσης.
Στην πράξη, το συγκεκριμένο εργαλείο δεν απαιτεί απομακρυσμένη πρόσβαση από μόνο του. Ο επιτιθέμενος πρέπει να έχει δυνατότητα να εκτελέσει ή να καλέσει τοπικά τον αντίστοιχο πελάτη, όμως αυτό δεν μειώνει τον κίνδυνο σε κοινόχρηστους σταθμούς εργασίας, περιβάλλοντα ανάπτυξης ή αυτοματισμούς όπου ο MCP διακομιστής εκτελείται με δικαιώματα χρήστη.
Σύμφωνα με την αναφορά του ζητήματος στο GitHub, η ίδια τιμή μπορούσε να χρησιμοποιηθεί τόσο για ανάγνωση όσο και για εγγραφή αρχείων JSON έξω από τον κατάλογο ~/.claude-sesh/enriched. Η αναφορά περιγράφει επιτυχημένη τοπική αναπαραγωγή σε Windows, με πρόσβαση σε αρχείο που βρισκόταν εκτός της αναμενόμενης περιοχής.

Τι διορθώνει το εργαλείο claude-sesh
Η αναφορά αρχικά αφορούσε την έκδοση 1.1.3, ενώ η καταχώριση CVE-2026-19327 αναφέρεται στην έκδοση 1.0.0. Οι διαθέσιμες πληροφορίες δεν δίνουν σαφή αριθμό ασφαλούς έκδοσης, επομένως οι διαχειριστές πρέπει να ελέγξουν την προέλευση και την ημερομηνία εγκατάστασης του πακέτου τους, αντί να βασιστούν μόνο σε έναν αριθμό έκδοσης.
Η διόρθωση βρίσκεται στο commit 786c9d7. Ο κώδικας αποδέχεται πλέον μόνο αναγνωριστικά συνεδριών με γράμματα, αριθμούς, κάτω παύλα και ενωτικό. Παράλληλα, επιλύει την τελική διαδρομή και επιβεβαιώνει ότι παραμένει μέσα στον φάκελο εμπλουτισμένων δεδομένων, πριν από κάθε ανάγνωση ή εγγραφή.
Αυτό το διπλό φίλτρο είναι ουσιαστικό, επειδή ο έλεγχος μόνο για χαρακτήρες ../ δεν καλύπτει όλες τις παραλλαγές διαδρομών ή τις διαφορές μεταξύ λειτουργικών συστημάτων. Το ζήτημα αντιμετωπίζεται σωστά όταν η εφαρμογή ελέγχει τόσο την είσοδο όσο και την τελική, κανονικοποιημένη διαδρομή.
Δείτε επίσης: Windmill: ευπάθεια path traversal με σοβαρές συνέπειες
Μέτρα προστασίας για το εργαλείο claude-sesh
Οι χρήστες που εγκατέστησαν το claude-sesh από το npm ή από κλώνο του αποθετηρίου πρέπει να εφαρμόσουν τη διαθέσιμη διόρθωση και να επανεκκινήσουν τον MCP διακομιστή. Σε περιβάλλοντα ανάπτυξης, η ενημέρωση πρέπει να συνοδευτεί από έλεγχο του αρχείου κλειδώματος και από νέα εγκατάσταση, ώστε να μη μείνει παλιός κώδικας σε προσωρινό κατάλογο.
Επειδή το claude-sesh επεξεργάζεται ιστορικό συνεδριών και προαιρετικά αποθηκεύει εμπλουτισμένα δεδομένα, αξίζει να ελεγχθούν οι φάκελοι για αρχεία που δημιουργήθηκαν ή τροποποιήθηκαν απρόσμενα. Ο έλεγχος πρέπει να γίνει με τα δικαιώματα του χρήστη της εφαρμογής και χωρίς να εκτελεστούν άγνωστα αρχεία που εντοπίζονται κατά την έρευνα.

Το περιστατικό δείχνει γιατί οι τοπικές υπηρεσίες ανάπτυξης δεν πρέπει να θεωρούνται αυτόματα ακίνδυνες. Ένας MCP διακομιστής μπορεί να δέχεται δεδομένα από εργαλεία, επεκτάσεις ή αυτοματισμούς και να έχει πρόσβαση σε αρχεία που περιέχουν ιστορικό εργασιών. Η τεχνική ομάδα του SecNews συνιστά περιορισμένα δικαιώματα, απομόνωση του διακομιστή και καταγραφή των κλήσεων.
Δείτε επίσης: SiYuan: ευπάθεια εκθέτει εργαλεία MCP και χώρο εργασίας
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η καταχώριση για το εργαλείο claude-sesh έχει βαθμολογία CVSS 5.3, δηλαδή μεσαία σοβαρότητα, και αναφέρει ότι η εκμετάλλευση απαιτεί τοπική πρόσβαση. Παρ’ όλα αυτά, το εργαλείο claude-sesh αφορά δεδομένα που συχνά περιέχουν κώδικα, διαπιστευτήρια ή εσωτερικές αποφάσεις. Η εγκατάσταση της διόρθωσης και η επαλήθευση της διαδρομής αποθήκευσης είναι τα βασικά βήματα για ασφαλή χρήση.
