CVE-2025-54135
Cursor Agent est vulnérable aux injections d'invite via les fichiers spéciaux MCP.
- Publié
- 5 août 2025
- Mise à jour
- 5 août 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 77,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Cursor est un éditeur de code conçu pour la programmation avec l'IA. Dans les versions antérieures à 1.3.9, Cursor permet d'écrire des fichiers dans l'espace de travail sans approbation de l'utilisateur. Si le fichier est un dotfile, sa modification nécessite une approbation, mais sa création n'en nécessite pas. Par conséquent, si des fichiers MCP sensibles, tels que le fichier .cursor/mcp.json, n'existent pas déjà dans l'espace de travail, un attaquant peut enchaîner une vulnérabilité d'injection de prompt indirecte pour détourner le contexte afin d'écrire dans le fichier de configuration et déclencher une RCE sur la victime sans approbation de l'utilisateur. Ce problème est corrigé dans la version 1.3.9.
Sources
2- CVE-2025-54135Exploit
Exploit pour CVE-2025-54135 dans Cursor IDE, démontrant l'injection de prompt via MCP pour obtenir une exécution de code à distance en réécrivant mcp.json.
- test-mcpPoC
Un dépôt pour la reproduction de CVE-2025-54135
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.