- شناسه CVE-2025-54135 :CVE
- CWE-78/CWE-829 :CWE
- yes :Advisory
- منتشر شده: آگوست 5, 2025
- به روز شده: آگوست 5, 2025
- امتیاز: 8.6
- نوع حمله: Command Injection
- اثر گذاری: Remote code execution(RCE)
- حوزه: برنامه نویسی
- برند: cursor
- محصول: cursor
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
یک آسیبپذیری با شدت بالا در Cursor شناسایی شده است که امکان Prompt Injection را از طریق فایلهای MCP را فراهم میکند و میتواند منجر به اجرای کد از راه دور شود.
توضیحات
آسیبپذیری CVE-2025-54135 در ویرایشگر کد Cursor، که برای برنامهنویسی مبتنی بر هوش مصنوعی طراحی شده، نسخههای پیش از 1.3.9 را تحت تأثیر قرار میدهد. این آسیبپذیری زمانی رخ میدهد که Agent برنامه بدون نیاز به تأیید کاربر بتواند فایلهای جدیدی را در فضای کاری بنویسد. اگر فایلهای حساس مربوط به MCP، مانند .cursor/mcp.json، از پیش در فضای کاری وجود نداشته باشند، مهاجم میتواند با زنجیرهسازی یک prompt injection غیرمستقیم، Agent را وادار به نوشتن فایل پیکربندی دستکاریشده کند و از این طریق اجرای کد از راه دور (RCE) را بدون مداخله کاربر فعال نماید. این آسیب پذیری میتواند با افزودن یک سرور MCP مخرب یا اجرای دستورات مستقیم، مانند تغییر shell پیشفرض کاربر، منجر به اجرای کد شود. یک اکسپلویت عمومی نیز برای این آسیبپذیری منتشر شده که از یک کانال عمومی Slack برای ارسال یک prompt مخرب استفاده میکند. در صورتی که Cursor به این کانال متصل باشد، Agent دادهها را پردازش کرده و دستورات را با سطح دسترسی کاربر اجرا میکند. این آسیبپذیری در نسخه 1.3.9 با مسدودسازی توانایی Agent برای نوشتن فایلهای MCP حساس بدون تأیید صریح کاربر، پچ شده است.
CVSS
Score | Severity | Version | Vector String |
8.6 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
لیست محصولات آسیب پذیر
Versions | Product |
affected at < 1.3.9 | cursor |
لیست محصولات بروز شده
Versions | Product |
1.3.9 | cursor |
نتیجه گیری
به کاربران توصیه میشود در اسرع وقت Cursor Agent را به نسخه 1.3.9 یا بالاتر به روزرسانی کرده و از اتصال Agent به منابع MCP غیرقابلاعتماد خودداری کنند. همچنین لازم است تنظیمات MCP بازبینی و محافظت شود تا از ایجاد یا نوشتن فایلهای حساس جدید بدون تأیید کاربر جلوگیری گردد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-54135
- https://www.cvedetails.com/cve/CVE-2025-54135/
- https://github.com/cursor/cursor/security/advisories/GHSA-4cxx-hrm3-49rm
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-54135
- https://vuldb.com/?id.318743
- https://github.com/allinsthon/CVE-2025-54135
- https://cwe.mitre.org/data/definitions/78.html
- https://cwe.mitre.org/data/definitions/829.html