Security Advisory

CVE-2021-47942

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-16 15:28:07
Last updated 2026-05-25 23:41:16
Assigner VulnCheck
CVSS score 8.7
State PUBLISHED

Description

Home Assistant Community Store (HACS) prior to 1.10.0 contains a path traversal vulnerability that allows unauthenticated attackers to read sensitive files by traversing directories via the /hacsfiles/ endpoint. Attackers can retrieve the .storage/auth file containing user credentials and refresh tokens, then craft valid JWT tokens to gain administrative access to Home Assistant instances.