
Reflected XSS proof-of-concept for CVE-2025-69606 in GSVoIP Web Panel v2.0.90. Demonstrates unauthenticated remote JavaScript execution via the unsanitized `msg` parameter.
重要度: 中 | CWE: CWE-79 | 認証の必要性: 不要 | 攻撃ベクトル: リモート
反射型クロスサイトスクリプティング (XSS) の脆弱性が GSVoIP Web Panel (v2.0.90) で特定されました。エラーのエンドポイントの msg パラメータは、HTML 応答に反映する前にユーザー制御の入力をサニタイズしないため、被害者のブラウザで任意の JavaScript が実行される可能性があります。
| フィールド | 詳細 |
|---|---|
| 製品 | GSVoIP Web Panel |
| バージョン | 2.0.90 (以前のバージョンも含む) |
| ベンダー | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — クロスサイトスクリプティング |
| 攻撃ベクトル | リモート / ネットワーク |
| 認証 | 不要 |
GET /painel/gateways.php/error?msg=<ペイロード>
msg パラメータは、サニタイズや出力エンコーディングなしで HTML 応答に直接反映されます。
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
デコード:
<script>alert(1)</script>
細工された URL にアクセスすると、注入されたペイロードが被害者のブラウザで実行されます:
alert(1)
msg パラメータに XSS ペイロードを含む悪意のある URL を作成します。script-src ディレクティブを含む厳格な CSP を実装します。| ステップ | イベント |
|---|---|
| 1 | 脆弱性を発見し報告した Luiz Eduardo |
| 2 | CVE 割り当て: CVE-2025-69606 |
| 3 | 公開開示 |
発見・報告者: Luiz Eduardo
CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90