CVE-2025-54135
Cursor Agent è vulnerabile all'iniezione di prompt tramite i file speciali MCP
- Pubblicato
- 5 ago 2025
- Aggiornato
- 5 ago 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 77,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cursor è un editor di codice progettato per programmare con l'IA. Cursor consente di scrivere file all'interno del workspace senza l'approvazione dell'utente nelle versioni precedenti alla 1.3.9. Se il file è un dotfile, la modifica richiede l'approvazione, ma la creazione di un nuovo file no. Pertanto, se file MCP sensibili, come il file .cursor/mcp.json, non esistono già nel workspace, un attaccante può concatenare una vulnerabilità di iniezione indiretta del prompt per dirottare il contesto, scrivere nel file delle impostazioni e innescare una RCE sulla vittima senza l'approvazione dell'utente. Questo è stato corretto nella versione 1.3.9.
Fonti
2- CVE-2025-54135Exploit
Exploit per CVE-2025-54135 in Cursor IDE, che dimostra l'iniezione di prompt tramite MCP per ottenere l'esecuzione remota di codice riscrivendo mcp.json.
- test-mcpPoC
Un repository per la riproduzione di CVE-2025-54135
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.