How a Malicious claude-cli:// Link Grants Remote Code Execution on Claude Code
A security researcher discovered that the Claude Code CLI can be compromised by a crafted claude-cli:// URL that injects a malicious --settings flag, allowing arbitrary command execution without any user confirmation or warning dialogs.
