CVE-2024-47081
Vulnerability Summary
Timeline
Description
Requests is a HTTP library. Due to a URL parsing issue, Requests releases prior to 2.32.4 may leak .netrc credentials to third parties for specific maliciously-crafted URLs. Users should upgrade to version 2.32.4 to receive a fix. For older versions of Requests, use of the .netrc file can be disabled with `trust_env=False` on one's Requests Session.
CVSS Metrics
- v3.1•MEDIUM•Score: 5.3CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
EPSS Trends
Current EPSS score: 0.98%• Percentile: 61%
Techniques & Countermeasures
- CWE-522•Insufficiently Protected Credentials
The product transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.
Affected Systems
- alpine•py3-requests
< 2.32.4-r0 | < 2.32.4-r0 | < 2.32.4-r0 | < 2.32.4-r0 | < 2.32.4-r0 | < 2.32.4-r0
- chainguard•airflow
all
- chainguard•airflow-3
< 3.0.1-r1
- chainguard•airflow-3-bitnami-compat
< 3.0.1-r1
- chainguard•airflow-3-compat
< 3.0.1-r1
- chainguard•airflow-3-iamguarded-compat
< 3.0.1-r1
- chainguard•airflow-bitnami-compat
all
- chainguard•airflow-core-2
< 2.11.0-r2
- chainguard•airflow-core-2-compat
< 2.11.0-r2
- chainguard•airflow-core-2-oci-entrypoint
< 2.11.0-r2
- chainguard•airflow-core-3
< 3.0.2-r0
- chainguard•airflow-core-3-compat
< 3.0.2-r0
- chainguard•airflow-core-3-oci-entrypoint
< 3.0.2-r0
- chainguard•apache-beam-python-3.11-sdk
< 2.65.0-r1
- chainguard•awx
< 0
- chainguard•az
< 2.74.0-r1
- chainguard•az-iamguarded-compat
< 2.74.0-r1
- chainguard•barman
< 3.14.0-r1
- chainguard•barman-cloudnative-pg
< 3.14.0-r1
- chainguard•confluent-docker-utils
< 0.0.162-r0
- chainguard•dask-gateway
< 2025.4.0-r2
- chainguard•dask-gateway-server
< 2025.4.0-r2
- chainguard•dask-kubernetes
< 0
- chainguard•emissary
< 3.10.0-r5
- chainguard•emissary-apiext
< 3.10.0-r5
- chainguard•emissary-oci-entrypoint
< 3.10.0-r5
- chainguard•ggshield
< 1.40.0-r1
- chainguard•graalvm-24-graalpy-venv
all
- chainguard•graalvm-25-graalpy-venv
< 25.0.2-r10
- chainguard•jupyter-base-notebook
< 7.4.3-r1
- chainguard•jupyter-docker-base
all
- chainguard•jupyter-docker-stacks
all | < 7.3.2-r1
- chainguard•jwt-tool
< 2.3.0-r1
- chainguard•k8s-sidecar
< 1.30.3-r1
- chainguard•katib-controller
< 0.18.0-r6
- chainguard•katib-controller-compat
< 0.18.0-r6
- chainguard•katib-db-manager
< 0.18.0-r6
- chainguard•katib-db-manager-compat
< 0.18.0-r6
- chainguard•katib-earlystopping
< 0.18.0-r6
- chainguard•katib-file-metricscollector
< 0.18.0-r6
- chainguard•katib-file-metricscollector-compat
< 0.18.0-r6
- chainguard•katib-suggestion-goptuna
< 0.18.0-r6
- chainguard•katib-suggestion-goptuna-compat
< 0.18.0-r6
- chainguard•katib-suggestion-hyperband
< 0.18.0-r6
- chainguard•katib-suggestion-hyperopt
< 0.18.0-r6
- chainguard•katib-suggestion-nas-darts
< 0.18.0-r6
- chainguard•katib-suggestion-nas-enas
< 0.18.0-r6
- chainguard•katib-suggestion-optuna-enas
< 0.18.0-r6
- chainguard•katib-suggestion-pbt-enas
< 0.18.0-r6
- chainguard•katib-suggestion-skopt-enas
< 0.18.0-r6
Showing first 50 affected entries in server-rendered view.
References (51)
- https://github.com/psf/requests/security/advisories/GHSA-9hjg-9r4m-mvj7
- https://github.com/psf/requests/pull/6965
- https://github.com/psf/requests/commit/96ba401c1296ab1dda74a2365ef36d88f7d144ef
- https://requests.readthedocs.io/en/latest/api/#requests.Session.trust_env
- https://seclists.org/fulldisclosure/2025/Jun/2
- http://seclists.org/fulldisclosure/2025/Jun/2
- http://www.openwall.com/lists/oss-security/2025/06/03/9
- http://www.openwall.com/lists/oss-security/2025/06/03/11
- http://www.openwall.com/lists/oss-security/2025/06/04/1
- http://www.openwall.com/lists/oss-security/2025/06/04/6
- https://nvd.nist.gov/vuln/detail/CVE-2024-47081
- https://github.com/psf/requests
- https://pypi.org/project/requests
- https://github.com/advisories/GHSA-9hjg-9r4m-mvj7
- https://security-tracker.debian.org/tracker/CVE-2024-47081
- https://access.redhat.com/errata/RHSA-2025:12519
- https://access.redhat.com/security/updates/classification/#moderate
- https://bugzilla.redhat.com/show_bug.cgi?id=2371272
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_12519.json
- https://access.redhat.com/security/cve/CVE-2024-47081
- https://www.cve.org/CVERecord?id=CVE-2024-47081
- https://access.redhat.com/errata/RHSA-2025:13234
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_13234.json
- https://access.redhat.com/errata/RHSA-2025:13604
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_13604.json
- https://access.redhat.com/errata/RHSA-2025:14750
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_14750.json
- https://access.redhat.com/errata/RHSA-2025:14999
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_14999.json
- https://access.redhat.com/errata/RHSA-2025:15121
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15121.json
- https://access.redhat.com/errata/RHSA-2025:15122
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15122.json
- https://access.redhat.com/errata/RHSA-2025:15614
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15614.json
- https://access.redhat.com/errata/RHSA-2025:15615
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15615.json
- https://access.redhat.com/errata/RHSA-2025:15616
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15616.json
- https://access.redhat.com/errata/RHSA-2025:15617
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15617.json
- https://access.redhat.com/errata/RHSA-2025:15618
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15618.json
- https://access.redhat.com/errata/RHSA-2025:15622
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15622.json
- https://access.redhat.com/errata/RHSA-2025:15691
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15691.json
- https://access.redhat.com/errata/RHSA-2025:15723
- https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_15723.json
- https://security.alpinelinux.org/vuln/CVE-2024-47081
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/47xxx/CVE-2024-47081.json