ΑρχικήSecurityΕργαλείο claude-sesh: path traversal σε αρχεία Claude Code

Εργαλείο claude-sesh: path traversal σε αρχεία Claude Code

Μια ευπάθεια path traversal στο εργαλείο claude-sesh, που βοηθά προγραμματιστές να αναζητούν και να συνεχίζουν παλιές συνεδρίες του Claude Code, επιτρέπει σε τοπικό κακόβουλο πελάτη να διαβάσει ή να γράψει αρχεία έξω από τον προβλεπόμενο φάκελο. Το ζήτημα καταγράφεται ως εργαλείο claude-sesh και έχει ήδη διορθωθεί στον κύριο κλάδο του έργου.

εργαλείο claude-sesh path traversal

Το claude-sesh είναι ένα ανοιχτού κώδικα εργαλείο εξερεύνησης συνεδριών για το Claude Code. Διαβάζει τοπικά αρχεία ιστορικού, εμφανίζει συνομιλίες, αναζητήσεις και στατιστικά χρήσης, ενώ προσφέρει και διασύνδεση MCP ώστε ένας βοηθός να ανακτά πληροφορίες από προηγούμενες εργασίες.

Δείτε επίσης: NanoClaw: σοβαρή ευπάθεια διαρροής αρχείων

Πώς λειτουργεί το εργαλείο claude-sesh

Η ευπάθεια εντοπίζεται στο αρχείο src/services/enricher.ts, στις συναρτήσεις getEnrichedData και enrichSession. Η τιμή sessionId προερχόταν από κλήσεις MCP ή διαδικτυακές κλήσεις και περνούσε απευθείας στη δημιουργία διαδρομής με το path.join. Έτσι, ειδικά διαμορφωμένες ακολουθίες μπορούσαν να ξεφύγουν από τον φάκελο αποθήκευσης.

Στην πράξη, το συγκεκριμένο εργαλείο δεν απαιτεί απομακρυσμένη πρόσβαση από μόνο του. Ο επιτιθέμενος πρέπει να έχει δυνατότητα να εκτελέσει ή να καλέσει τοπικά τον αντίστοιχο πελάτη, όμως αυτό δεν μειώνει τον κίνδυνο σε κοινόχρηστους σταθμούς εργασίας, περιβάλλοντα ανάπτυξης ή αυτοματισμούς όπου ο MCP διακομιστής εκτελείται με δικαιώματα χρήστη.

Σύμφωνα με την αναφορά του ζητήματος στο GitHub, η ίδια τιμή μπορούσε να χρησιμοποιηθεί τόσο για ανάγνωση όσο και για εγγραφή αρχείων JSON έξω από τον κατάλογο ~/.claude-sesh/enriched. Η αναφορά περιγράφει επιτυχημένη τοπική αναπαραγωγή σε Windows, με πρόσβαση σε αρχείο που βρισκόταν εκτός της αναμενόμενης περιοχής.

εργαλείο claude-sesh MCP ασφάλεια

Τι διορθώνει το εργαλείο claude-sesh

Η αναφορά αρχικά αφορούσε την έκδοση 1.1.3, ενώ η καταχώριση CVE-2026-19327 αναφέρεται στην έκδοση 1.0.0. Οι διαθέσιμες πληροφορίες δεν δίνουν σαφή αριθμό ασφαλούς έκδοσης, επομένως οι διαχειριστές πρέπει να ελέγξουν την προέλευση και την ημερομηνία εγκατάστασης του πακέτου τους, αντί να βασιστούν μόνο σε έναν αριθμό έκδοσης.

Η διόρθωση βρίσκεται στο commit 786c9d7. Ο κώδικας αποδέχεται πλέον μόνο αναγνωριστικά συνεδριών με γράμματα, αριθμούς, κάτω παύλα και ενωτικό. Παράλληλα, επιλύει την τελική διαδρομή και επιβεβαιώνει ότι παραμένει μέσα στον φάκελο εμπλουτισμένων δεδομένων, πριν από κάθε ανάγνωση ή εγγραφή.

Αυτό το διπλό φίλτρο είναι ουσιαστικό, επειδή ο έλεγχος μόνο για χαρακτήρες ../ δεν καλύπτει όλες τις παραλλαγές διαδρομών ή τις διαφορές μεταξύ λειτουργικών συστημάτων. Το ζήτημα αντιμετωπίζεται σωστά όταν η εφαρμογή ελέγχει τόσο την είσοδο όσο και την τελική, κανονικοποιημένη διαδρομή.

Δείτε επίσης: Windmill: ευπάθεια path traversal με σοβαρές συνέπειες

Μέτρα προστασίας για το εργαλείο claude-sesh

Οι χρήστες που εγκατέστησαν το claude-sesh από το npm ή από κλώνο του αποθετηρίου πρέπει να εφαρμόσουν τη διαθέσιμη διόρθωση και να επανεκκινήσουν τον MCP διακομιστή. Σε περιβάλλοντα ανάπτυξης, η ενημέρωση πρέπει να συνοδευτεί από έλεγχο του αρχείου κλειδώματος και από νέα εγκατάσταση, ώστε να μη μείνει παλιός κώδικας σε προσωρινό κατάλογο.

Επειδή το claude-sesh επεξεργάζεται ιστορικό συνεδριών και προαιρετικά αποθηκεύει εμπλουτισμένα δεδομένα, αξίζει να ελεγχθούν οι φάκελοι για αρχεία που δημιουργήθηκαν ή τροποποιήθηκαν απρόσμενα. Ο έλεγχος πρέπει να γίνει με τα δικαιώματα του χρήστη της εφαρμογής και χωρίς να εκτελεστούν άγνωστα αρχεία που εντοπίζονται κατά την έρευνα.

εργαλείο claude-sesh διόρθωση

Το περιστατικό δείχνει γιατί οι τοπικές υπηρεσίες ανάπτυξης δεν πρέπει να θεωρούνται αυτόματα ακίνδυνες. Ένας MCP διακομιστής μπορεί να δέχεται δεδομένα από εργαλεία, επεκτάσεις ή αυτοματισμούς και να έχει πρόσβαση σε αρχεία που περιέχουν ιστορικό εργασιών. Η τεχνική ομάδα του SecNews συνιστά περιορισμένα δικαιώματα, απομόνωση του διακομιστή και καταγραφή των κλήσεων.

Δείτε επίσης: SiYuan: ευπάθεια εκθέτει εργαλεία MCP και χώρο εργασίας

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η καταχώριση για το εργαλείο claude-sesh έχει βαθμολογία CVSS 5.3, δηλαδή μεσαία σοβαρότητα, και αναφέρει ότι η εκμετάλλευση απαιτεί τοπική πρόσβαση. Παρ’ όλα αυτά, το εργαλείο claude-sesh αφορά δεδομένα που συχνά περιέχουν κώδικα, διαπιστευτήρια ή εσωτερικές αποφάσεις. Η εγκατάσταση της διόρθωσης και η επαλήθευση της διαδρομής αποθήκευσης είναι τα βασικά βήματα για ασφαλή χρήση.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS