
وصف إثبات المفهوم لثغرة CVE‑2025‑47916، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) تؤثر على Invision Community 5.0.0–5.0.6 عبر معالجة قوالب غير آمنة في طريقة "customCss()".
يوفر هذا المستودع وصفًا لإثبات المفهوم لثغرة
CVE‑2025‑47916، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد تؤثر على
إصدارات إنفيجن كوميونيتي 5.0.0 حتى 5.0.6. وينبع الخلل
من المعالجة غير السليمة للمدخلات المقدمة من المستخدم داخل طريقة customCss()،
مما يسمح للمهاجمين غير المصادَق عليهم بتنفيذ تعبيرات قوالب مصممة خصيصًا.
تقع الثغرة في طريقة
IPS\core\modules\front\system\themeeditor::customCss() داخل:
/applications/core/modules/front/system/themeeditor.php
يمكن استدعاء الطريقة دون مصادقة، وتمرر معامل الطلب content
إلى . وبما أن القيمة تتم معالجتها عبر
محرك القوالب، فقد يؤدي الإدخال المصمم بعناية إلى .
وهذا يمكّن المهاجمين غير المصادَق عليهم عن بُعد من تحقيق تنفيذ كامل
للكود داخل بيئة إنفيجن كوميونيتي.
Theme::makeProcessFunction()usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
قم بالتحديث إلى إنفيجن كوميونيتي 5.0.7 أو إصدار أحدث، حيث تم حل المشكلة.
تم اكتشاف الثغرة بواسطة Egidio Romano.