Cursor AI 致命漏洞可任意执行代码
安全研究团队 Mindgard 昨日披露 Cursor 未修补的 0-day 漏洞:攻击者只需在仓库根目录放置一个名为 git.exe 的文件,当开发者在 Windows 系统上用 Cursor 打开该仓库时,程序会自动执行该恶意文件,无需用户任何操作。漏洞源于 Cursor 解析 Git 二进制文件的路径逻辑——它会将工作区本身纳入搜索路径之一。
Mindgard 通过将 Windows 计算器重命名为 git.exe 放入测试仓库证实了漏洞,打开仓库即触发无限弹窗。研究者称,Cursor 公司此前已知情但未予回应。该漏洞影响所有 Cursor for Windows 用户,官方尚未发布修复补丁。
#GitHub #开源 #Cursor #漏洞 #安全 #AI编程 #Windows #0day #Mindgard
@GitHubTrendingHub
Post #359
31

