【漏洞通告】Cursor远程代码执行漏洞(CVE-2025-54135)

通告编号:NS-2025-0036

TAG: Cursor、远程代码执行、CVE-2025-54135
漏洞危害: 攻击者利用此漏洞,可实现远程代码执行。
版本: 1.0

1 漏洞概述

近日,绿盟科技CERT监测到Cursor发布安全公告,修复了Cursor远程代码执行漏洞(CVE-2025-54135);由于Cursor允许在无需用户批准的情况下向工作区内写入文件,当通过Cursor用户界面配置了外部Model Control Protocol (MCP) 服务器时,攻击者可通过外部服务返回提示词利用Agent重写受害者的Cursor配置文件,如果类似.cursor/mcp.json的文件不存在,开启了“Auto-Run”功能的Cursor会立即执行注入Agent中的恶意命令,从而在目标主机上实现远程代码执行。CVSS评分8.6,目前漏洞细节与PoC已公开,请相关用户尽快采取措施进行防护。

Cursor是一款基于VS Code开发的AI代码编辑器,深度集成了AI模型(如GPT-4或Claude),支持自然语言生成代码、自动补全、错误修复、代码重构等功能。Cursor引入了Model Context Protocol(MCP),允许代理通过自然语言接口访问外部服务。

漏洞利用过程:

参考链接:

https://github.com/cursor/cursor/security/advisories/GHSA-4cxx-hrm3-49rm

 

2 影响范围

受影响版本

  • Cursor <= 1.2.1

不受影响版本

  • Cursor >= 1.3.9
 

3 漏洞防护

3.1 官方升级

目前官方已发布新版本修复此漏洞,请受影响的用户尽快升级防护,下载链接:

https://cursor.com/cn/downloads

3.2 其他防护措施

若相关用户暂时无法进行升级操作,可使用下列措施进行临时缓解:

1、在Cursor设置中关闭Auto-Run Mode功能:

2、排查并禁止添加未知来源的MCP服务器

 

END

声明
本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。

绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

Spread the word. Share this post!

Meet The Author