CVE-2025-65027
Vulnerabilità XSS e CSRF concatenate in RomM consentono l'acquisizione dell'account amministratore
- Pubblicato
- 3 dic 2025
- Aggiornato
- 3 dic 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 9 apr 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 25,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
RomM (ROM Manager) consente agli utenti di scansionare, arricchire, navigare e giocare le loro collezioni di giochi con un'interfaccia pulita e reattiva. RomM contiene molteplici vulnerabilità di upload di file senza restrizioni che consentono a utenti autenticati di caricare file SVG o HTML dannosi. Quando questi file vengono acceduti, il browser esegue JavaScript incorporato, portando a Cross-Site Scripting (XSS) persistente che, combinata con una configurazione errata di CSRF, consente di ottenere la piena compromissione dell'account amministrativo, creare un account amministratore rogue, elevare il ruolo dell'account dell'aggressore ad amministratore e molto altro. Questa vulnerabilità è corretta in 4.4.1 e 4.4.1-beta.2.
Fonti
1- RomM 4.4.0 - XSS_CSRF ChainExploit
mmohammedheshamm · multiple · 9 apr 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.