PT-2025-45060 · Cursor · Cursor
CVE-2025-64106
·
Publicado
2025-11-04
·
Atualizado
2025-11-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cursor 1.7.28 e inferiores
Descrição
O Cursor é um editor de código projetado para programação com IA. Um problema de validação de entrada na instalação do servidor MCP do Cursor permite que deep-links criados maliciosamente contornem os alertas de segurança padrão. Isso pode ocultar comandos executados dos usuários que aceitam a conexão do servidor. Se um usuário acessar um deep-link malicioso fornecido por um atacante, ele pode não ver o prompt de segurança esperado e, ao aceitar, os comandos especificados dentro do deep-link serão executados. O componente afetado é o mecanismo de processamento de deep-links.
Recomendações
Versões anteriores à 1.7.28 devem ser atualizadas.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cursor