PT-2025-21165 · Invision · Invision Community
Egidio Romano
·
Publicado
2025-04-23
·
Atualizado
2025-07-14
·
CVE-2025-47916
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Invision Community de 5.0.0 a 5.0.7
Descrição:
O problema reside no controlador
themeeditor, onde um método protegido chamado customCss pode ser invocado por usuários não autenticados. Este método passa o valor do parâmetro content para o método Theme::makeProcessFunction(), que é avaliado pelo mecanismo de template. Como resultado, atacantes não autenticados podem explorar essa falha para injetar e executar código PHP arbitrário, fornecendo strings de template manipuladas ao arquivo /applications/core/modules/front/system/themeeditor.php.Recomendações:
Para as versões do Invision Community de 5.0.0 a 5.0.7, atualize para uma versão posterior à 5.0.7 para resolver o problema.
Como solução temporária, considere desativar o método
customCss no controlador themeeditor até que um patch esteja disponível.
Restrinja o acesso ao controlador themeeditor para minimizar o risco de exploração.Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Invision Community