
CVE‑2025‑47916 के लिए प्रूफ‑ऑफ‑कॉन्सेप्ट विवरण, एक रिमोट कोड एक्जीक्यूशन कमज़ोरी जो Invision Community 5.0.0–5.0.6 को "customCss()" विधि में असुरक्षित टेम्पलेट प्रोसेसिंग के माध्यम से प्रभावित करती है।
यह रिपॉजिटरी CVE‑2025‑47916 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट विवरण प्रदान करती है, जो Invision Community संस्करण 5.0.0 से 5.0.6 को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह समस्या customCss() विधि के भीतर उपयोगकर्ता-द्वारा प्रदत्त इनपुट के अनुचित हैंडलिंग से उत्पन्न होती है, जिससे अप्रमाणित हमलावर निर्मित टेम्पलेट अभिव्यक्तियों को निष्पादित कर सकते हैं।
यह भेद्यता IPS\core\modules\front\system\themeeditor::customCss() विधि में स्थित है:
/applications/core/modules/front/system/themeeditor.php
इस विधि को प्रमाणीकरण के बिना कॉल किया जा सकता है, और यह content अनुरोध पैरामीटर को को पास करती है। चूंकि मान टेम्पलेट इंजन के माध्यम से संसाधित होता है, विशेष रूप से निर्मित इनपुट की ओर ले जा सकता है। यह दूरस्थ, अप्रमाणित हमलावरों को Invision Community वातावरण में पूर्ण कोड निष्पादन प्राप्त करने में सक्षम बनाता है।
Theme::makeProcessFunction()usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
Invision Community 5.0.7 या उसके बाद के संस्करण में अपडेट करें, जहां समस्या का समाधान किया गया है।
भेद्यता की खोज Egidio Romano ने की।