CVE-2025-54135
Cursor Agent уязвим к промпт-инъекции через специальные файлы MCP
- Опубликовано
- 5 авг. 2025 г.
- Обновлено
- 5 авг. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 77,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Cursor — это редактор кода, созданный для программирования с ИИ. В версиях ниже 1.3.9 Cursor позволяет записывать файлы в рабочей области без одобрения пользователя. Если файл является dot-файлом, для его редактирования требуется одобрение, но для создания нового — нет. Поэтому, если критичные MCP-файлы, такие как .cursor/mcp.json, ещё не существуют в рабочей области, атакующий может скомбинировать уязвимость непрямой промпт-инъекции, чтобы перехватить контекст, записать в файл настроек и вызвать RCE на машине жертвы без одобрения пользователя. Эта проблема исправлена в версии 1.3.9.
Источники
2- CVE-2025-54135Эксплойт
Эксплойт для CVE-2025-54135 в Cursor IDE, демонстрирующий инъекцию подсказок через MCP для достижения удалённого выполнения кода путём перезаписи mcp.json.
- test-mcpPoC
Репозиторий для воспроизведения CVE-2025-54135
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.