
Proof‑of‑concept-Beschreibung für CVE‑2025‑47916, eine Remote Code Execution-Schwachstelle, die Invision Community 5.0.0–5.0.6 durch unsichere Template-Verarbeitung in der Methode "customCss()" betrifft.
Dieses Repository enthält eine Proof‑of‑Concept‑Beschreibung für
CVE‑2025‑47916, eine Remote Code Execution Sicherheitslücke, die
Invision Community Versionen 5.0.0 bis 5.0.6 betrifft. Das Problem
resultiert aus unsachgemäßer Handhabung von benutzereingegebenen Daten in der
customCss()-Methode, wodurch nicht authentifizierte Angreifer
maßgeschneiderte Template-Ausdrücke ausführen können.
Die Sicherheitslücke befindet sich in der
IPS\core\modules\front\system\themeeditor::customCss()-Methode in:
/applications/core/modules/front/system/themeeditor.php
Die Methode kann ohne Authentifizierung aufgerufen werden und übergibt den
content-Anforderungsparameter an Theme::makeProcessFunction(). Da der Wert
durch die Template-Engine verarbeitet wird, kann speziell präparierte Eingabe
zu beliebiger PHP-Codeausführung führen. Dies ermöglicht es entfernten,
nicht authentifizierten Angreifern, vollständige Codeausführung innerhalb der
Invision Community Umgebung zu erreichen.
usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
Aktualisieren Sie auf Invision Community 5.0.7 oder höher, wo das Problem behoben wurde.
Sicherheitslücke entdeckt von Egidio Romano.