CVE-2025-54136
Cursor's Modification of MCP Server Definitions Bypasses Manual Re-approvals
- Pubblicato
- 1 ago 2025
- Aggiornato
- 4 ago 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Cursor Cursor è un editor di codice progettato per programmare con l'IA. Nelle versioni 1.2.4 e precedenti, gli attaccanti possono ottenere l'esecuzione remota e persistente di codice modificando un file di configurazione MCP già considerato attendibile all'interno di un repository GitHub condiviso o modificando il file localmente sulla macchina della vittima. Una volta che un collaboratore accetta un MCP innocuo, l'attaccante può silenziosamente sostituirlo con un comando dannoso (ad es. `calc.exe`) senza attivare alcun avviso o nuova richiesta di conferma. Se un attaccante dispone dei permessi di scrittura sui rami attivi di un utente di un repository sorgente che contiene server MCP esistenti che l'utente ha precedentemente approvato, oppure se l'attaccante dispone di scrittura arbitraria di file a livello locale, l'attaccante può ottenere l'esecuzione arbitraria di codice. Il problema è risolto nella versione 1.3.
Fonti
1CVE-2025-54136 PoC
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.