PT-2025-21165 · Invision · Invision Community

Egidio Romano

·

Publicado

2025-04-23

·

Atualizado

2025-07-14

·

CVE-2025-47916

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Invision Community de 5.0.0 a 5.0.7
Descrição: O problema reside no controlador themeeditor, onde um método protegido chamado customCss pode ser invocado por usuários não autenticados. Este método passa o valor do parâmetro content para o método Theme::makeProcessFunction(), que é avaliado pelo mecanismo de template. Como resultado, atacantes não autenticados podem explorar essa falha para injetar e executar código PHP arbitrário, fornecendo strings de template manipuladas ao arquivo /applications/core/modules/front/system/themeeditor.php.
Recomendações: Para as versões do Invision Community de 5.0.0 a 5.0.7, atualize para uma versão posterior à 5.0.7 para resolver o problema. Como solução temporária, considere desativar o método customCss no controlador themeeditor até que um patch esteja disponível. Restrinja o acesso ao controlador themeeditor para minimizar o risco de exploração.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00290
CVE-2025-47916

Produtos afetados

Invision Community