CVE-2025-54136
تعديل Cursor لتعريفات خادم MCP يتجاوز الموافقات اليدوية
- تم النشر
- 01/08/2025
- محدث
- 04/08/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cursor هو محرر أكواد مصمم للبرمجة باستخدام الذكاء الاصطناعي. في الإصدارات 1.2.4 وما دونها، يمكن للمهاجمين تحقيق تنفيذ برمجي عن بُعد ودائم عن طريق تعديل ملف تكوين MCP موثوق به مسبقًا داخل مستودع GitHub مشترك أو تحرير الملف محليًا على جهاز الهدف. بمجرد أن يقبل أحد المتعاونين أداة MCP غير ضارة، يمكن للمهاجم استبدالها بصمت بأمر خبيث (مثل calc.exe) دون إطلاق أي تحذير أو إعادة مطالبة. إذا كان المهاجم يمتلك صلاحيات كتابة على الفروع النشطة للمستخدم في مستودع مصدري يحتوي على خوادم MCP موجودة سبق أن وافق عليها المستخدم، أو إذا كان المهاجم قادرًا على الكتابة التعسفية للملفات محليًا، يمكن للمهاجم تحقيق تنفيذ برمجي تعسفي. تم إصلاح هذه الثغرة في الإصدار 1.3.
المصادر
1CVE-2025-54136 PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.