PT-2025-15453 · Cursor · Cursor
CVE-2025-32018
·
Publicado
2025-04-08
·
Atualizado
2025-04-09
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Cursor de 0.45.0 a 0.48.6
Descrição:
O problema afeta o conjunto de caminhos de arquivo que o Agente do Cursor tem permissão para modificar automaticamente. Sob condições específicas, o agente poderia ser solicitado a gravar automaticamente em arquivos fora do espaço de trabalho aberto. Este comportamento exigia uma solicitação deliberada, tornando a exploração bem-sucedida altamente impraticável em cenários do mundo real. O arquivo editado ainda era exibido na interface do usuário para revisão, tornando improvável que a edição passasse despercebida.
Recomendações:
Para as versões de 0.45.0 a 0.48.6, atualize para a versão 0.48.7 para resolver o problema.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cursor