Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pp3g-xmm4-5cw9

Опубликовано: 23 дек. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6.9

Описание

Home Assistant Core before is vulnerable to Directory Traversal

Home Assistant Core before v2025.8.0 is vulnerable to Directory Traversal. The Downloader integration does not fully validate file paths during concatenation, leaving a path traversal vulnerability.

Пакеты

Наименование

homeassistant

pip
Затронутые версииВерсия исправления

< 2025.8.0

2025.8.0

EPSS

Процентиль: 6%
0.00025
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 4
nvd
около 2 месяцев назад

Home Assistant Core before v2025.8.0 is vulnerable to Directory Traversal. The Downloader integration does not fully validate file paths during concatenation, leaving a path traversal vulnerability.

EPSS

Процентиль: 6%
0.00025
Низкий

6.9 Medium

CVSS4

Дефекты

CWE-22