
Descrizione proof‑of‑concept per CVE‑2025‑47916, una vulnerabilità di esecuzione remota di codice che colpisce Invision Community 5.0.0–5.0.6 tramite l'elaborazione non sicura dei template nel metodo "customCss()".
Questo repository fornisce una descrizione proof-of-concept per
CVE‑2025‑47916, una vulnerabilità di esecuzione remota di codice che
interessa le versioni da 5.0.0 a 5.0.6 di Invision Community. Il
problema deriva da una gestione impropria dell'input fornito
dall'utente all'interno del metodo customCss(), consentendo ad
attaccanti non autenticati di eseguire espressioni di template
appositamente predisposte.
La vulnerabilità risiede nel metodo
IPS\core\modules\front\system\themeeditor::customCss() all'interno di:
/applications/core/modules/front/system/themeeditor.php
Il metodo può essere chiamato senza autenticazione e passa il parametro
di richiesta content a Theme::makeProcessFunction(). Poiché il
valore viene elaborato dal motore di template, un input appositamente
predisposto può portare a esecuzione arbitraria di codice PHP.
Ciò consente ad attaccanti remoti e non autenticati di ottenere la piena
esecuzione di codice all'interno dell'ambiente Invision Community.
usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
Aggiornare a Invision Community 5.0.7 o versioni successive, dove il problema è stato risolto.
Vulnerabilità scoperta da Egidio Romano.