CVE-2025-65713

MEDIUM CVSS 3.1: 4,0 EPSS 0.01%
Обновлено 6 января 2026
Home-Assistant
Параметр Значение
CVSS 4,0 (MEDIUM)
Уязвимые версии до 2025.8.0
Устранено в версии 2025.8.0
Тип уязвимости CWE-22 (Обход пути)
Поставщик Home-Assistant
Публичный эксплойт Нет

Home Assistant Core до версии 2025.8.0 уязвим для обхода каталогов. Интеграция Downloader не полностью проверяет пути к файлам во время объединения, создавая уязвимость обхода пути.

Показать оригинальное описание (EN)

Home Assistant Core before v2025.8.0 is vulnerable to Directory Traversal. The Downloader integration does not fully validate file paths during concatenation, leaving a path traversal vulnerability.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Home-Assistant Home-Assistant
cpe:2.3:a:home-assistant:home-assistant:*:*:*:*:*:*:*:*
2025.8.0