CVE-2025-65096RomM(ROM管理器)是一款用于扫描、丰富、浏览和播放游戏收藏的开源管理工具,提供简洁响应式界面。该漏洞存在于4.4.1之前的版本及4.4.1-beta.2测试版中,允许低权限用户通过直接访问其他用户的收藏ID来读取其私有收藏和智能收藏内容。攻击者利用API接口缺乏所有权验证和公开/私有状态检查的缺陷,在无需目标用户交互的情况下获取敏感数据。此漏洞可能导致用户游戏收藏信息泄露,包括游戏偏好、个人收藏等隐私数据。CVSS评分4.3属于中等严重程度,主要影响系统机密性。
漏洞根源在于RomM的API端点在处理收藏请求时,未正确验证当前用户是否有权访问指定的收藏对象。攻击者通过以下步骤利用此漏洞:1) 注册低权限账户并登录系统;2) 通过API获取合法收藏ID或枚举可能的收藏ID范围;3) 直接向API发送请求访问目标收藏ID(如GET /api/collections/{collection_id});4) 系统返回目标用户的私有收藏数据。漏洞代码层面缺少的关键检查包括:用户身份与收藏所有权的映射验证、收藏可见性属性(public/private)的判断、基于角色的访问控制(RBAC)验证。由于API设计信任客户端输入,攻击者可绕过前端界面的访问控制限制。