Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Cursor: Sandbox escape via tampered Python virtual environments
Vulnerability Description
Cursor is a code editor built for programming with AI. Prior to 3.1.2, Cursor IDE for macOS allows an agent running in Auto-Run Sandbox mode to replace a virtual environment's Python executable with a malicious wrapper that the Microsoft Python extension invokes outside the sandbox, allowing arbitrary host commands with the user's privileges, including modifying files outside the workspace and launching applications. This issue is fixed in version 3.1.2.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
保护机制失效
Vulnerability Title
Cursor 处理逻辑错误漏洞
Vulnerability Description
Cursor是Cursor公司的一款深度集成AI的智能代码编辑器。 Cursor 3.1.2之前版本存在处理逻辑错误漏洞,该漏洞源于Auto-Run Sandbox模式下的代理可替换虚拟环境的Python可执行文件为恶意包装器,可能导致以用户权限执行任意主机命令,包括修改工作区外文件和启动应用程序。
CVSS Information
N/A
Vulnerability Type
N/A