PT-2025-44994 · Cursor · Cursor
CVE-2025-64110
·
Publicado
2025-11-04
·
Atualizado
2025-12-01
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cursor 1.7.23 e anteriores
Descrição
O Cursor, um editor de código desenvolvido para programação com IA, contém uma falha na qual um agente malicioso pode acessar arquivos sensíveis que deveriam ser protegidos pelo mecanismo
cursorignore. Um atacante, tendo já obtido acesso via injeção de prompt ou utilizando um modelo malicioso, pode criar um novo arquivo cursorignore. Esta ação sobrescreve as configurações existentes, permitindo potencialmente a leitura não autorizada de arquivos protegidos.Recomendações
Atualize para a versão 2.0.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cursor