
Descrições de prova de conceito para a CVE-2025-47916, uma vulnerabilidade de Execução Remota de Código que afeta o Invision Community 5.0.0–5.0.6 através de processamento inseguro de templates no método "customCss()".
Este repositório fornece uma descrição de prova de conceito para CVE‑2025‑47916, uma vulnerabilidade de Execução Remota de Código que afeta as versões 5.0.0 a 5.0.6 do Invision Community. O problema decorre do manuseio inadequado de entrada fornecida pelo usuário no método customCss(), permitindo que atacantes não autenticados executem expressões de template manipuladas.
A vulnerabilidade reside no método IPS\core\modules\front\system\themeeditor::customCss() dentro de:
/applications/core/modules/front/system/themeeditor.php
O método pode ser chamado sem autenticação e passa o parâmetro de requisição content para Theme::makeProcessFunction(). Como o valor é processado pelo motor de templates, uma entrada especialmente manipulada pode levar à execução arbitrária de código PHP. Isso permite que atacantes remotos não autenticados obtenham execução completa de código no ambiente do Invision Community.
usage: main.py [options] target
positional arguments:
target Target URL
optional arguments:
-p, --proxy PROXY Proxy server to route requests
-c, --command CMD Single command to process (for testing output handling)
-t, --test Perform a non-intrusive vulnerability check
Atualize para Invision Community 5.0.7 ou superior, onde o problema foi resolvido.
Vulnerabilidade descoberta por Egidio Romano.