PT-2025-30554 · Invision Power Systems · Invision Community

CVE-2025-48932

·

Publicado

2025-07-23

·

Atualizado

2025-11-15

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do Invision Community anteriores à 4.7.20
Descrição O software Invision Community contém uma vulnerabilidade de injeção de SQL no arquivo calendar/view.php. A vulnerabilidade reside no método IPScalendarmodulesfrontcalendarview::search(), onde a entrada do usuário proveniente do parâmetro de requisição location não é devidamente sanitizada antes de ser utilizada em uma consulta SQL na linha 743. A exploração bem-sucedida requer que o aplicativo "calendar" esteja instalado e que um "recurso de GeoLocation" esteja configurado.
Recomendações Atualize o Invision Community para uma versão superior à 4.7.20.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-48932

Produtos afetados

Invision Community