
Description de preuve de concept pour CVE‑2025‑47916, une vulnérabilité d'exécution de code à distance affectant Invision Community 5.0.0–5.0.6 via un traitement non sécurisé de templates dans la méthode "customCss()".
Ce dépôt fournit une description de preuve de concept pour
CVE‑2025‑47916, une vulnérabilité d'exécution de code à distance affectant
les versions 5.0.0 à 5.0.6 d'Invision Community. Le problème provient
d'une gestion incorrecte des entrées fournies par l'utilisateur dans la méthode customCss(),
permettant à des attaquants non authentifiés d'exécuter des expressions de modèle conçues à cet effet.
La vulnérabilité réside dans la méthode
IPS\core\modules\front\system\themeeditor::customCss() située dans :
/applications/core/modules/front/system/themeeditor.php
Cette méthode peut être appelée sans authentification et transmet le paramètre de la requête à . Comme la valeur est traitée par le moteur de modèles, une entrée spécialement conçue peut conduire à . Cela permet à des attaquants distants non authentifiés d'obtenir une exécution complète de code dans l'environnement Invision Community.
contentTheme::makeProcessFunction()usage: main.py [options] target
positional arguments:
target URL cible
optional arguments:
-p, --proxy PROXY Serveur proxy pour acheminer les requêtes
-c, --command CMD Commande unique à exécuter (pour tester la gestion des sorties)
-t, --test Effectuer une vérification de vulnérabilité non intrusive
Mettre à jour vers Invision Community 5.0.7 ou ultérieur, où le problème a été résolu.
Vulnérabilité découverte par Egidio Romano.