
CVE‑2025‑47916 の概念実証(PoC)の説明。Invision Community 5.0.0~5.0.6 に影響するリモートコード実行(RCE)の脆弱性であり、"customCss()" メソッドにおける安全でないテンプレート処理を介して発生します。
このリポジトリは、Invision Community バージョン 5.0.0 から 5.0.6 に影響するリモートコード実行(RCE)の脆弱性 CVE‑2025‑47916 に関する概念実証(PoC)の説明を提供します。この問題は、customCss() メソッド内でユーザーが指定した入力が不適切に処理されることに起因し、認証されていない攻撃者が巧妙に細工したテンプレート式を実行できるようにします。
この脆弱性は、以下の場所にある IPS\core\modules\front\system\themeeditor::customCss() メソッドに存在します:
/applications/core/modules/front/system/themeeditor.php
このメソッドは認証なしで呼び出すことができ、content リクエストパラメータを Theme::makeProcessFunction() に渡します。この値はテンプレートエンジンを介して処理されるため、特別に細工された入力により、任意の PHP コード実行 が引き起こされる可能性があります。これにより、リモートの認証されていない攻撃者が Invision Community 環境内で完全なコード実行を達成できます。
usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
問題が解決された Invision Community 5.0.7 以降に更新してください。
この脆弱性は Egidio Romano によって発見されました。