严重性: 中等 | CWE: CWE-79 | 需要认证: 否 | 攻击向量: 远程
在GSVoIP Web面板 (v2.0.90) 中发现了一个**反射型跨站脚本(XSS)**漏洞。错误端点的msg参数在将用户控制的输入反射到HTML响应之前未进行清理,允许在受害者浏览器中执行任意JavaScript。
| 字段 | 详情 |
|---|---|
| 产品 | GSVoIP Web面板 |
| 版本 | 2.0.90(可能更早版本) |
| 供应商 | Solutions VoIP (GS Solutions) |
| CWE | CWE-79 — 跨站脚本 |
| 攻击向量 | 远程/网络 |
| 认证 | 不需要 |
GET /painel/gateways.php/error?msg=<payload>
msg参数未经清理或输出编码直接反射到HTML响应中。
https://{TARGET}/painel/gateways.php/error?msg=%3Cscript%3Ealert(1)%3C%2Fscript%3E
解码后:
<script>alert(1)</script>
当访问构造的URL时,注入的载荷在受害者浏览器中执行:
alert(1)
msg参数中。script-src指令。| 步骤 | 事件 |
|---|---|
| 1 | 漏洞被Luiz Eduardo发现并报告 |
| 2 | 分配CVE: CVE-2025-69606 |
| 3 | 公开披露 |
由Luiz Eduardo发现并报告
CVE-2025-69606 · CWE-79 · GSVoIP Web Panel v2.0.90