Kwetsbaarheid in Cursor’s Mermaid Diagram Tool: CVE-2025-54132

Kwetsbaarheid in Cursor’s Mermaid Diagram Tool: CVE-2025-54132

Er is een belangrijke kwetsbaarheid ontdekt in de code-editor Cursor, specifiek in het Mermaid Diagram Tool, geïdentificeerd als CVE-2025-54132. Deze kwetsbaarheid, aangeduid als een Server-Side Request Forgery (SSRF), kan aanvallers in staat stellen om afbeeldingen op te halen en gevoelige informatie naar hun servers te halen. Dit is vooral riskant voor systemen die versies onder 1.3 draaien.

Overzicht

Cursor, een AI-gedreven code-editor, maakt gebruik van Mermaid voor het renderen van diagrammen. In versies onder 1.3 kan een aanvaller met behulp van een promptinjectie gevoelige informatie exfiltreren via een afbeeldingophaalmechanisme. Dit kan op afstand worden geactiveerd door kwaadaardige modellen of achterdeurtjes.

Aanbevelingen

  • Update naar versie 1.3 of hoger van Cursor om deze kwetsbaarheid te verhelpen.
  • Controleer regelmatige beveiligingsadviezen van uw softwareleverancier.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-54132?

CVE-2025-54132 beschrijft een beveiligingslek in het Mermaid Diagram Tool van de Cursor code-editor, dat leidt tot SSRF-aanvallen.

Welke systemen zijn kwetsbaar voor CVE-2025-54132?

Alle systemen die Cursor versie lager dan 1.3 gebruiken zijn kwetsbaar.

Bestaat er al een patch of beveiligingsupdate?

Ja, het probleem is opgelost in versie 1.3 van Cursor. Gebruikers worden sterk aangeraden om te updaten.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan afbeeldingen ophalen die gevoelige informatie bevatten en deze doorsturen naar een door de aanvaller gecontroleerde externe server.