CVE-2025-54136
कर्सर का MCP सर्वर परिभाषाओं में संशोधन मैन्युअल पुनः-अनुमोदन को बायपास करता है
- प्रकाशित
- 1 अग॰ 2025
- अद्यतन
- 4 अग॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cursor एक कोड एडिटर है जिसे AI के साथ प्रोग्रामिंग के लिए बनाया गया है। संस्करण 1.2.4 और उससे नीचे में, हमलावर एक साझा GitHub रिपॉजिटरी के अंदर पहले से विश्वसनीय MCP कॉन्फ़िगरेशन फ़ाइल को संशोधित करके या लक्ष्य की मशीन पर फ़ाइल को स्थानीय रूप से संपादित करके दूरस्थ और स्थायी कोड निष्पादन प्राप्त कर सकते हैं। एक बार जब कोई सहयोगी एक हानिरहित MCP स्वीकार कर लेता है, तो हमलावर बिना किसी चेतावनी या पुनः-संकेत को ट्रिगर किए चुपचाप इसे एक दुर्भावनापूर्ण कमांड (जैसे, calc.exe) से बदल सकता है। यदि किसी हमलावर के पास उपयोगकर्ता के सक्रिय ब्रांचों पर लेखन अनुमतियाँ हैं, जिसमें पहले से स्वीकृत MCP सर्वर मौजूद हैं, या हमलावर को स्थानीय रूप से मनमाना फ़ाइल-लेखन की अनुमति है, तो हमलावर मनमाना कोड निष्पादन प्राप्त कर सकता है। यह संस्करण 1.3 में ठीक किया गया है।
स्रोत
1CVE-2025-54136 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।