PT-2026-47154 · Anysphere+1 · Cursor
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cursor versões anteriores a 3.0
Description
O Cursor é um editor de código baseado em IA que executa comandos de terminal de agentes dentro de um sandbox. Existe uma falha na forma como o agente manipula o parâmetro
working directory, permitindo a travessia de caminho (path traversal) do sandbox. Isso ocorre porque a aplicação falha ao restringir o diretório de trabalho a uma raiz segura, permitindo que um agente malicioso modifique o working directory para apontar para locais sensíveis fora do espaço de trabalho pretendido. Consequentemente, um invasor pode gravar arquivos arbitrários sob os privilégios do usuário, resultando em um escape do sandbox e Execução Remota de Código (RCE) não isolada. Isso pode ser alcançado sobrescrevendo componentes como o auxiliar cursorsandbox, permitindo que comandos subsequentes sejam executados sem as restrições do sandbox, exigindo nenhuma interação do usuário além de um comando benigno.Recommendations
Atualize o Cursor para a versão 3.0.
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cursor