AnysphereのCursorにおけるパストラバーサルの脆弱性
タイトル AnysphereのCursorにおけるパストラバーサルの脆弱性
概要

CursorはAIを用いたプログラミング向けのコードエディタです。3.0以前のバージョンでは、Cursorはエージェントのターミナルコマンドをデフォルトでサンドボックス内で実行し、そのサンドボックスはコマンドの作業ディレクトリへの書き込みアクセスを許可していました。エージェントがworking_directoryパラメータを変更できる仕組みに欠陥があり、その結果、サンドボックスに意図された作業領域外の書き込み可能なパスを含めてしまう可能性がありました。悪意のあるエージェントはworking_directoryを機密性の高い場所に設定し、ユーザー権限下で作業領域の外部に任意のファイルを書き込むことが可能でした。これにより、ユーザーの操作を必要としない無害そうなプロンプトのみで、サンドボックス外でリモートコードを実行できるようになりました。例えば、cursorsandboxヘルパーを書き換えて後続のコマンドをサンドボックス外で実行させることが可能でした。この脆弱性はバージョン3.0で修正されています。

想定される影響 ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 
対策

ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年6月25日0:00
登録日 2026年6月29日11:13
最終更新日 2026年6月29日11:13
CVSS3.0 : 緊急
スコア 9.8
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響を受けるシステム
Anysphere
Cursor 3.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年06月29日]
  掲載
2026年6月29日11:13

NVD脆弱性情報
CVE-2026-50548
概要

Cursor is a code editor built for programming with AI. Prior to 3.0, Cursor runs agent terminal commands in a sandbox by default, and the sandbox grants write access to the command's working directory. A flaw was identified in how the agent could modify the working_directory parameter, which could cause the sandbox to include writable paths outside the intended workspace. A malicious agent could set working_directory to a sensitive location and write arbitrary files outside the workspace under the user's privileges. This enables non-sandboxed Remote Code Execution — for example by overwriting the cursorsandbox helper so later commands run unsandboxed — with no user interaction beyond a benign prompt. This vulnerability is fixed in 3.0.

公表日 2026年6月26日4:16
登録日 2026年6月27日4:30
最終更新日 2026年6月27日1:51
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:anysphere:cursor:*:*:*:*:*:*:*:* 3.0
関連情報、対策とツール
共通脆弱性一覧