Home Assistant Core до версии 2025.8.0 уязвим для обхода каталогов. Интеграция Downloader не полностью проверяет пути к файлам во время объединения, создавая уязвимость обхода пути.
Показать оригинальное описание (EN)
Home Assistant Core before v2025.8.0 is vulnerable to Directory Traversal. The Downloader integration does not fully validate file paths during concatenation, leaving a path traversal vulnerability.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Home-Assistant Home-Assistant
cpe:2.3:a:home-assistant:home-assistant:*:*:*:*:*:*:*:*
|
— |
2025.8.0
|