PT-2025-40459 · Mermaid+1 · Mermaid+1

Maccarita

+1

·

Publicado

2025-10-03

·

Atualizado

2025-10-20

·

CVE-2025-61589

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Cursor 1.6 e inferiores
Descrição O Cursor, um editor de código para programação com IA, possui uma vulnerabilidade na qual o Mermaid, utilizado para renderizar diagramas, permite a incorporação de imagens. Isso pode ser explorado para exfiltrar informações sensíveis para um servidor controlado por um atacante externo através de um image fetch, após uma injeção de prompt bem-sucedida. Um modelo malicioso ou backdoor também poderia desencadear essa exploração. A vulnerabilidade requer uma injeção de prompt proveniente de dados maliciosos, como conteúdo web, uploads de imagens ou código fonte, para ser explorada com sucesso. O mecanismo de image fetch é utilizado para transmitir dados para um servidor externo controlado pelo atacante.
Recomendações Atualize para a versão 1.7 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61589
GHSA-43WJ-MWCC-X93P
GHSA-XW2X-252G-97W2

Produtos afetados

Cursor
Mermaid