Cursorに「git clone」だけでPC乗っ取り、CVSS 9.9の重大脆弱性 A critical CVSS 9.9 vulnerability in Cursor allows arbitrary code execution merely by git …
Cursorで悪意あるリポジトリをgit cloneするだけで任意コード実行されるCVSS 9.9の脆弱性が発覚。.vscode/tasks.jsonの自動実行設定が悪用され、開いた瞬間にPCが乗っ取られる恐れがある。最新版へのアップデートと信頼できないリポジトリを開かない対策が必要。
A critical CVSS 9.9 vulnerability in Cursor allows arbitrary code execution merely by git cloning and opening a malicious repository, exploiting auto-run settings in .vscode/tasks.json. Users should update immediately and avoid opening untrusted repositories.