
GSVoIP Web Panel v2.0.90에서 CVE-2025-69606에 대한 반사형 XSS 개념 증명 코드입니다. 정제되지 않은 `msg` 매개변수를 통해 인증되지 않은 원격 JavaScript 실행을 보여줍니다.
심각도: 중간 | CWE: CWE-79 | 인증 필요: 아니요 | 벡터: 원격
**GSVoIP 웹 패널(v2.0.90)**에서 반사형 XSS(Reflected Cross‑Site Scripting) 취약점이 발견되었습니다. 오류 엔드포인트의 msg 매개변수는 사용자 제어 입력을 HTML 응답에 반영하기 전에 정화(sanitize)하지 않아, 피해자 브라우저에서 임의의 JavaScript가 실행될 수 있습니다.
| 필드 | 세부 사항 |
|---|---|
| 제품 | GSVoIP Web Panel |
| 버전 | 2.0.90 (이전 버전도 가능) |
| 공급업체 | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — 교차 사이트 스크립팅 |
| 공격 경로 | 원격 / 네트워크 |
| 인증 | 필요하지 않음 |
GET /painel/gateways.php/error?msg=<payload>
msg 매개변수가 HTML 응답에 그대로 반영되며, 삭제(정화)나 출력 인코딩이 적용되지 않습니다.
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
디코딩됨:
<script>alert(1)</script>
조작된 URL에 접근하면, 삽입된 페이로드가 피해자의 브라우저에서 실행됩니다:
alert(1)
msg 매개변수에 XSS 페이로드가 포함된 악성 URL을 만듭니다.script-src 지시문이 포함된 엄격한 CSP를 구현하십시오.| 단계 | 이벤트 |
|---|---|
| 1 | 취약점 발견 및 Luiz Eduardo에 의해 보고됨 |
| 2 | CVE 할당: CVE-2025-69606 |
| 3 | 공개 공개 |
Luiz Eduardo에 의해 발견 및 보고됨
CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90