Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jainilajmera

Pesquisador deCato AI Labs
#25804de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-47154
9.8
2026-06-06
Anysphere · Cursor · CVE-2026-50548
**Nome do Software Vulnerável e Versões Afetadas** Cursor versões anteriores a 3.0 **Description** O Cursor é um editor de código baseado em IA que executa comandos de terminal de agentes dentro de um sandbox. Existe uma falha na forma como o agente manipula o parâmetro `working directory`, permitindo a travessia de caminho (path traversal) do sandbox. Isso ocorre porque a aplicação falha ao restringir o diretório de trabalho a uma raiz segura, permitindo que um agente malicioso modifique o `working directory` para apontar para locais sensíveis fora do espaço de trabalho pretendido. Consequentemente, um invasor pode gravar arquivos arbitrários sob os privilégios do usuário, resultando em um escape do sandbox e Execução Remota de Código (RCE) não isolada. Isso pode ser alcançado sobrescrevendo componentes como o auxiliar cursorsandbox, permitindo que comandos subsequentes sejam executados sem as restrições do sandbox, exigindo nenhuma interação do usuário além de um comando benigno. **Recommendations** Atualize o Cursor para a versão 3.0.