
CVE-2025-47916에 대한 개념 증명 설명: Invision Community 5.0.0–5.0.6에 영향을 주는 원격 코드 실행 취약점으로, "customCss()" 메서드의 안전하지 않은 템플릿 처리로 인해 발생합니다.
이 저장소는 CVE-2025-47916에 대한 개념 증명(PoC) 설명을 제공합니다. 이는 Invision Community 버전 5.0.0~5.0.6에 영향을 미치는 원격 코드 실행 취약점입니다. 이 문제는 customCss() 메서드 내에서 사용자 제공 입력을 부적절하게 처리하는 데서 발생하며, 인증되지 않은 공격자가 조작된 템플릿 표현식을 실행할 수 있게 합니다.
이 취약점은 다음 파일 내의 IPS\core\modules\front\system\themeeditor::customCss() 메서드에 존재합니다:
/applications/core/modules/front/system/themeeditor.php
이 메서드는 인증 없이 호출할 수 있으며 content 요청 매개변수를 Theme::makeProcessFunction()에 전달합니다. 해당 값이 템플릿 엔진을 통해 처리되므로, 특수하게 조작된 입력은 으로 이어질 수 있습니다. 이를 통해 원격의 인증되지 않은 공격자는 Invision Community 환경 내에서 완전한 코드 실행 권한을 얻을 수 있습니다.
usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
문제가 해결된 Invision Community 5.0.7 이상 버전으로 업데이트하십시오.
이 취약점은 Egidio Romano가 발견했습니다.