PT-2025-30554 · Invision Power Systems · Invision Community
CVE-2025-48932
·
Publicado
2025-07-23
·
Atualizado
2025-11-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do Invision Community anteriores à 4.7.20
Descrição
O software Invision Community contém uma vulnerabilidade de injeção de SQL no arquivo
calendar/view.php. A vulnerabilidade reside no método IPScalendarmodulesfrontcalendarview::search(), onde a entrada do usuário proveniente do parâmetro de requisição location não é devidamente sanitizada antes de ser utilizada em uma consulta SQL na linha 743. A exploração bem-sucedida requer que o aplicativo "calendar" esteja instalado e que um "recurso de GeoLocation" esteja configurado.Recomendações
Atualize o Invision Community para uma versão superior à 4.7.20.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Invision Community