CVE-2025-54136
Модификация определений MCP-сервера в Cursor обходит ручные повторные подтверждения
- Опубликовано
- 1 авг. 2025 г.
- Обновлено
- 4 авг. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Cursor — это редактор кода, созданный для программирования с использованием ИИ. В версиях 1.2.4 и ниже злоумышленники могут добиться удалённого и постоянного выполнения кода, изменяя уже доверенный файл конфигурации MCP внутри общего репозитория GitHub или редактируя файл локально на машине жертвы. Как только соавтор принимает безвредный MCP, злоумышленник может незаметно подменить его на вредоносную команду (например, `calc.exe`) без какого-либо предупреждения или повторного запроса. Если злоумышленник имеет права на запись в активные ветки пользователя в исходном репозитории, содержащем существующие MCP-серверы, которые пользователь ранее одобрил, или если злоумышленник имеет возможность произвольной записи файлов локально, он может добиться произвольного выполнения кода. Эта проблема исправлена в версии 1.3.
Источники
1CVE-2025-54136 PoC
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.