CVE-2025-47916
Invision Community 5.0.0 prima della 5.0.7 consente l'esecuzione di codice in remoto tramite stringhe di template appositamente predisposte inviate a...
- Pubblicato
- 16 mag 2025
- Aggiornato
- 17 mag 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 18 mag 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Invision Community 5.0.0 prima della 5.0.7 consente l'esecuzione di codice in remoto tramite stringhe di template appositamente predisposte inviate a themeeditor.php. Il problema risiede nel controller themeeditor (file: /applications/core/modules/front/system/themeeditor.php), dove un metodo protetto chiamato customCss può essere invocato da utenti non autenticati. Questo metodo passa il valore del parametro content al metodo Theme::makeProcessFunction(); di conseguenza viene valutato dal motore di template. Pertanto, ciò può essere sfruttato da attaccanti non autenticati per iniettare ed eseguire codice PHP arbitrario fornendo stringhe di template appositamente predisposte.
Fonti
2Descrizione proof‑of‑concept per CVE‑2025‑47916, una vulnerabilità di esecuzione remota di codice che colpisce Invision Community 5.0.0–5.0.6 tramite l'elaborazione non sicura dei template nel metodo "customCss()".
Egidio Romano · multiple · 18 mag 2025
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.