VDB
BDU%3A2024-07014
BDU%3A2024-07014
PUBLISHED
CVSS 5.300000190734863 MEDIUM
Уязвимость библиотеки HTTP запросов языка программирования Python Requests, связанная с неверной реализацией потока управления, позволяющая нарушителю получить доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
5.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Python Software Foundation, АО «СберТех» | Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), requests, СУБД «Platform V Pangolin DB», Platform V SberLinux OS Server (запись в едином реестре российских программ №18785) |
Timeline
- Sep 13, 2024 CVE Published
- Feb 16, 2026 CVE Updated
References
- https://github.com/psf/requests/commit/a58d7f2ffb4d00b46dca2d70a3932a0b37e22fac url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-python3-requests-cve-2024-35195/?sphrase_id=1129948 url
- https://security-tracker.debian.org/tracker/CVE-2024-35195 url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 url
- https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38 url