
Descripción de prueba de concepto para CVE‑2025‑47916, una vulnerabilidad de Ejecución remota de código que afecta a Invision Community 5.0.0–5.0.6 a través del procesamiento inseguro de plantillas en el método "customCss()".
Este repositorio proporciona una descripción de prueba de concepto para CVE‑2025‑47916, una vulnerabilidad de Ejecución Remota de Código que afecta a las versiones 5.0.0 a 5.0.6 de Invision Community. El problema surge del manejo inadecuado de la entrada proporcionada por el usuario dentro del método customCss(), permitiendo a atacantes no autenticados ejecutar expresiones de plantilla maliciosas.
La vulnerabilidad reside en el método IPS\core\modules\front\system\themeeditor::customCss() dentro de:
/applications/core/modules/front/system/themeeditor.php
El método puede ser llamado sin autenticación y pasa el parámetro de solicitud content a Theme::makeProcessFunction(). Dado que el valor se procesa a través del motor de plantillas, una entrada especialmente manipulada puede llevar a la ejecución arbitraria de código PHP. Esto permite a atacantes remotos no autenticados lograr la ejecución completa de código en el entorno de Invision Community.
usage: main.py [options] target
argumentos posicionales:
target URL objetivo
argumentos opcionales:
-p, --proxy PROXY Servidor proxy para enrutar solicitudes
-c, --command CMD Comando único a procesar (para probar el manejo de salida)
-t, --test Realizar una verificación de vulnerabilidad no intrusiva
Actualizar a Invision Community 5.0.7 o posterior, donde se ha resuelto el problema.
Vulnerabilidad descubierta por Egidio Romano.