CVE-2025-54135
Cursor Agent MCP स्पेशल फाइल्स के माध्यम से प्रॉम्प्ट इंजेक्शन के लिए संवेदनशील है।
- प्रकाशित
- 5 अग॰ 2025
- अद्यतन
- 5 अग॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cursor एक कोड संपादक है जिसे AI के साथ प्रोग्रामिंग के लिए बनाया गया है। Cursor, 1.3.9 से नीचे के संस्करणों में बिना उपयोगकर्ता की मंज़ूरी के वर्कस्पेस के भीतर फ़ाइलें लिखने की अनुमति देता है। यदि फ़ाइल एक डॉटफ़ाइल है, तो उसे संपादित करने के लिए मंज़ूरी आवश्यक है, लेकिन नई फ़ाइल बनाने के लिए नहीं। इसलिए, यदि संवेदनशील MCP फ़ाइलें, जैसे कि .cursor/mcp.json फ़ाइल, वर्कस्पेस में पहले से मौजूद नहीं हैं, तो एक हमलावर अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन भेद्यता को जोड़कर संदर्भ को हाईजैक कर सकता है, सेटिंग्स फ़ाइल में लिख सकता है और बिना उपयोगकर्ता की मंज़ूरी के पीड़ित पर RCE ट्रिगर कर सकता है। यह संस्करण 1.3.9 में ठीक कर दिया गया है।
स्रोत
2- CVE-2025-54135एक्सप्लॉइट
# CVE-2025-54135 के लिए एक्सप्लॉइट, Cursor IDE में, mcp.json को फिर से लिखकर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए MCP के माध्यम से प्रॉम्प्ट इंजेक्शन का प्रदर्शन करता है।
- test-mcpPoC
CVE-2025-54135 पुनरुत्पादन के लिए एक रेपो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।