通告编号:NS-2025-0052
| TAG: | Cursor、远程代码执行、CVE-2025-62354 |
| 漏洞危害: | 攻击者利用此漏洞,可实现远程代码执行。 |
| 版本: | 1.0 |
1 漏洞概述
Cursor是一款基于VS Code开发的AI代码编辑器,深度集成了大模型,支持自然语言生成代码、自动补全、错误修复、代码重构等功能。
参考链接:
https://hiddenlayer.com/sai_security_advisor/2025-11-cursor
2 影响范围
- 1.3.4 <= Cursor < 2.0
- Cursor >= 2.0
3 漏洞防护
3.1 官方升级
目前官方已发布新版本修复了该漏洞,请受影响的用户尽快升级版本进行防护,下载链接:https://cursor.com/cn/downloads
3.2 其他防护措施
若相关用户暂时无法进行升级操作,可使用下列措施进行临时缓解:在Cursor设置中关闭Auto-Run Mode功能

绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
