
Proof‑of‑concept-Beschreibung für CVE‑2025‑47916, eine Remote Code Execution-Schwachstelle, die Invision Community 5.0.0–5.0.6 durch unsichere Template-Verarbeitung in der Methode "customCss()" betrifft.
Dieses Repository enthält eine Proof‑of‑Concept‑Beschreibung für
CVE‑2025‑47916, eine Remote Code Execution Sicherheitslücke, die
Invision Community Versionen 5.0.0 bis 5.0.6 betrifft. Das Problem
resultiert aus unsachgemäßer Handhabung von benutzereingegebenen Daten in der
customCss()-Methode, wodurch nicht authentifizierte Angreifer
maßgeschneiderte Template-Ausdrücke ausführen können.
Die Sicherheitslücke befindet sich in der
IPS\core\modules\front\system\themeeditor::customCss()-Methode in:
/applications/core/modules/front/system/themeeditor.php
Die Methode kann ohne Authentifizierung aufgerufen werden und übergibt den -Anforderungsparameter an . Da der Wert durch die Template-Engine verarbeitet wird, kann speziell präparierte Eingabe zu führen. Dies ermöglicht es entfernten, nicht authentifizierten Angreifern, vollständige Codeausführung innerhalb der Invision Community Umgebung zu erreichen.
contentTheme::makeProcessFunction()usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
Aktualisieren Sie auf Invision Community 5.0.7 oder höher, wo das Problem behoben wurde.
Sicherheitslücke entdeckt von Egidio Romano.