AI圈报
论文研究精选

Aim Labs 披露 Cursor IDE 的 CurXecute 漏洞,可经 MCP 提示词注入实现 RCE(CVE-2025-54135)

信息来源:Cato AI Labs:AI安全原创研究·
原始标题:When Public Prompts Turn Into Local Shells: 'CurXecute' - RCE in Cursor via MCP Auto-Start

内容摘要

Aim Labs(Cato)披露 Cursor IDE 的高危漏洞 CurXecute(CVE-2025-54135,评分 8.6),外部托管的一条提示词注入可静默改写 ~/.cursor/mcp. 并以用户权限执行任意命令,实现 RCE。
内容分类AI 论文与研究
内容层级精选情报
发布时间(北京时间)
本站收录时间(北京时间)
信息来源Cato AI Labs:AI安全原创研究
站内情报编号intel-d744ad090edcaa98099db0be