CVE-2025-54135
Cursor Agent معرض لحقن الأوامر عبر ملفات MCP الخاصة
- تم النشر
- 05/08/2025
- محدث
- 05/08/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cursor هو محرر أكواد مصمم للبرمجة باستخدام الذكاء الاصطناعي. يسمح Cursor بكتابة الملفات داخل مساحة العمل دون موافقة المستخدم في الإصدارات الأقدم من 1.3.9. إذا كان الملف ملفًا نقطيًا (dotfile)، فإن تعديله يتطلب موافقة، لكن إنشاء ملف جديد لا يتطلب ذلك. وبالتالي، إذا كانت ملفات MCP الحساسة، مثل ملف .cursor/mcp.json، غير موجودة بالفعل في مساحة العمل، يمكن للمهاجم استغلال ثغرة حقن تعليمات غير مباشرة (indirect prompt injection) لاختطاف السياق وكتابة ملف الإعدادات وتشغيل RCE على الضحية دون موافقة المستخدم. تم إصلاح هذه الثغرة في الإصدار 1.3.9.
المصادر
2- CVE-2025-54135استغلال
استغلال لـ CVE-2025-54135 في Cursor IDE، يوضح حقن الأوامر عبر MCP لتحقيق تنفيذ التعليمات البرمجية عن بُعد عن طريق إعادة كتابة mcp.json.
- test-mcpPoC
مستودع لتكرار CVE-2025-54135
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.