PT-2025-15453 · Cursor · Cursor

CVE-2025-32018

·

Publicado

2025-04-08

·

Atualizado

2025-04-09

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Cursor de 0.45.0 a 0.48.6
Descrição: O problema afeta o conjunto de caminhos de arquivo que o Agente do Cursor tem permissão para modificar automaticamente. Sob condições específicas, o agente poderia ser solicitado a gravar automaticamente em arquivos fora do espaço de trabalho aberto. Este comportamento exigia uma solicitação deliberada, tornando a exploração bem-sucedida altamente impraticável em cenários do mundo real. O arquivo editado ainda era exibido na interface do usuário para revisão, tornando improvável que a edição passasse despercebida.
Recomendações: Para as versões de 0.45.0 a 0.48.6, atualize para a versão 0.48.7 para resolver o problema.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32018
GHSA-QJH8-MH96-FC86

Produtos afetados

Cursor