
GSVoIP वेब पैनल v2.0.90 में एक प्रतिबिंबित XSS भेद्यता (CVE-2025-69606) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, msg पैरामीटर के माध्यम से अप्रमाणित मनमाना जावास्क्रिप्ट निष्पादन का प्रदर्शन।
गंभीरता: मध्यम | CWE: CWE-79 | प्रमाणीकरण आवश्यक: नहीं | वेक्टर: दूरस्थ
GSVoIP Web Panel (v2.0.90) में एक Reflected Cross-Site Scripting (XSS) कमज़ोरी पाई गई। त्रुटि एंडपॉइंट का msg पैरामीटर उपयोगकर्ता-नियंत्रित इनपुट को HTML प्रतिक्रिया में प्रतिबिंबित करने से पहले सैनिटाइज़ नहीं करता, जिससे पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादन संभव होता है।
| फ़ील्ड | विवरण |
|---|
| उत्पाद | GSVoIP Web Panel |
| संस्करण | 2.0.90 (संभवतः पुराने संस्करण) |
| विक्रेता | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — Cross-Site Scripting |
| हमला वेक्टर | Remote / Network |
| प्रमाणीकरण | आवश्यक नहीं |
GET /painel/gateways.php/error?msg=<payload>
msg पैरामीटर बिना सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के सीधे HTML प्रतिक्रिया में प्रतिबिंबित होता है।
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
डिकोड किया गया:
<script>alert(1)</script>
जब तैयार किया गया URL एक्सेस किया जाता है, तो इंजेक्ट किया गया पेलोड पीड़ित के ब्राउज़र में निष्पादित होता है:
alert(1)
msg पैरामीटर में XSS पेलोड वाला एक दुर्भावनापूर्ण URL तैयार करता है।script-src निर्देशों के साथ एक सख्त CSP लागू करें।| चरण | घटना |
|---|---|
| 1 | कमज़ोरी की खोज और रिपोर्ट लुइज़ एडुआर्डो द्वारा |
| 2 | CVE असाइन: CVE-2025-69606 |
| 3 | सार्वजनिक प्रकटीकरण |
लुइज़ एडुआर्डो द्वारा खोज और रिपोर्ट
CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90