Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Maordok

Pesquisador deCato AI Labs
#28022de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-47155
9.8
2026-06-06
Cursor · Cursor · CVE-2026-50549
**Nome do Software Vulnerável e Versões Afetadas** Cursor versões anteriores a 3.0 **Description** O Cursor executa comandos de terminal do agente em um sandbox por padrão. Antes de realizar uma operação de gravação, o agente canonicaliza o caminho de destino para garantir que ele permaneça dentro do espaço de trabalho. No entanto, quando a canonicalização falha, o sistema retorna ao caminho original e executa a gravação sem aprovação. Um agente malicioso pode explorar isso criando um symlink dentro do espaço de trabalho que aponte para um local externo e forçando a falha da canonicalização, seja garantindo que o destino não exista ou removendo as permissões de leitura do caminho. Isso permite que o agente grave arquivos arbitrários fora do espaço de trabalho usando os privilégios do usuário, potencialmente levando à Execução Remota de Código fora do sandbox ao sobrescrever o auxiliar `cursorsandbox`. **Recommendations** Atualizar para a versão 3.0.