CVE-2025-62353CVE-2025-62353是Windsurf IDE中存在的一个高危路径遍历(Path Traversal)漏洞,CVSS评分为9.8,属于严重级别。该漏洞影响Windsurf IDE的所有版本,允许威胁行为者在终端用户的系统上读取和写入当前项目内外的任意本地文件。Windsurf IDE是一款基于AI的集成开发环境,由于其集成了AI助手功能,攻击者不仅可以通过直接方式利用该漏洞,还可以通过间接提示注入(Indirect Prompt Injection)的方式触发漏洞。这意味着攻击者可以通过在文件中嵌入恶意指令,当AI助手处理这些文件时自动触发路径遍历攻击,而无需用户直接交互。该漏洞的CVSS向量显示其具有网络攻击向量、无需认证、无需用户交互的特点,对机密性、完整性和可用性均产生高影响。鉴于Windsurf IDE作为开发工具的特殊地位,该漏洞可能导致源代码泄露、敏感凭据窃取、恶意代码植入等严重后果,对软件开发团队和企业的代码安全构成重大威胁。该漏洞由安全研究团队发现并报告,参考链接指向HiddenLayer的安全顾问报告。
该漏洞的核心原理是Windsurf IDE在处理文件路径时未进行充分的验证和过滤,导致攻击者可以使用包含特殊字符(如../等)的路径序列来突破预期的目录限制,实现任意路径的文件访问。具体而言,Windsurf IDE的AI助手在执行文件操作时,将用户提供的路径或从上下文中提取的路径直接传递给底层文件系统API,而没有对路径进行规范化处理或限制访问范围。攻击者可以构造如../../etc/passwd或../../sensitive_file.txt等路径来访问系统任意位置的文件。在直接利用场景下,攻击者可以通过与AI助手的对话直接请求读取或写入指定路径的文件。在间接提示注入场景下,攻击者可以在项目文件(如代码注释、文档、README等)中嵌入恶意提示,当AI助手读取并处理这些文件时,会按照恶意指令执行路径遍历操作,从而实现无感知攻击。由于该漏洞影响所有版本,且无需认证和用户交互,攻击者可以通过网络远程利用,对使用Windsurf IDE的开发者系统造成严重的安全威胁。