CVE-2025-65027
Vulnérabilités XSS et CSRF chaînées dans RomM permettant la prise de contrôle du compte administrateur
- Publié
- 3 déc. 2025
- Mise à jour
- 3 déc. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 9 avr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:HFaible · 30 prochains jours
- Percentile
- 25,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
RomM (ROM Manager) permet aux utilisateurs de scanner, d’enrichir, de parcourir et de jouer à leurs collections de jeux via une interface propre et réactive. RomM contient plusieurs vulnérabilités de téléversement de fichiers sans restriction qui permettent à des utilisateurs authentifiés de téléverser des fichiers SVG ou HTML malveillants. Lorsque ces fichiers sont consultés, le navigateur exécute le JavaScript intégré, conduisant à un Cross-Site Scripting stocké (XSS) qui, combiné à une mauvaise configuration CSRF, permet de prendre entièrement le contrôle d’un compte administrateur, de créer un compte administrateur frauduleux, d’élever le rôle du compte de l’attaquant à celui d’administrateur, et bien plus encore. Cette vulnérabilité est corrigée dans les versions 4.4.1 et 4.4.1-beta.2.
Sources
1- RomM 4.4.0 - XSS_CSRF ChainExploit
mmohammedheshamm · multiple · 9 avr. 2026
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.