CVE-2025-54136
Cursors Modifikation von MCP-Server-Definitionen umgeht manuelle Genehmigungen
- Veröffentlicht
- 01.08.2025
- Aktualisiert
- 04.08.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Cursor ist ein Code-Editor, der für die Programmierung mit KI entwickelt wurde. In den Versionen 1.2.4 und darunter können Angreifer eine entfernte und dauerhafte Codeausführung erreichen, indem sie eine bereits vertrauenswürdige MCP-Konfigurationsdatei in einem gemeinsamen GitHub-Repository ändern oder die Datei lokal auf dem Zielrechner bearbeiten. Sobald ein Mitarbeiter ein harmloses MCP akzeptiert, kann der Angreifer es stillschweigend durch einen bösartigen Befehl (z. B. calc.exe) ersetzen, ohne eine Warnung oder erneute Aufforderung auszulösen. Wenn ein Angreifer Schreibberechtigungen für die aktiven Branches eines Quell-Repositorys eines Benutzers hat, das vorhandene MCP-Server enthält, die der Benutzer zuvor genehmigt hat, oder wenn der Angreifer über beliebiges lokales Dateischreiben verfügt, kann der Angreifer eine beliebige Codeausführung erreichen. Dies wurde in Version 1.3 behoben.
Quellen
1CVE-2025-54136 PoC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.