PT-2025-29876 · Romm · Romm

Rilshrink

·

Publicado

2025-07-16

·

Atualizado

2025-07-17

·

CVE-2025-53908

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do RomM anteriores à 3.10.3 Versões do RomM anteriores à 4.0.0-beta.3
Descrição O RomM, um gerenciador e player de ROMs auto-hospedado, contém uma vulnerabilidade de path traversal autenticada no endpoint /api/raw. Isso permite o vazamento de senhas e dados de usuário potencialmente armazenados no sistema. A vulnerabilidade afeta sistemas executando a versão mais recente do RomM com múltiplos usuários, incluindo usuários não privilegiados.
Recomendações Atualize para a versão 3.10.3 ou posterior do RomM. Atualize para a versão 4.0.0-beta.3 ou posterior do RomM.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53908
GHSA-FX9G-XW4J-JWC3

Produtos afetados

Romm