CVE-2023-32681
MediumAdvisory
Published 22 May 2023In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 6.1
- base score, highest
- EPSS
- 0.030
- 86th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 472
- of 17,781 indexed, latest versions
- Container images
- 503
- deployed by those charts
- Fix available
- 11 of 11
- affected packages
Unintended leak of Proxy-Authorization header in requests
Carried by container images the latest versions of 472 of 17,781 indexed charts deploy, on 503 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| requestspypi | 2.6.0, 2.9.1, 2.10.0, 2.11.1+20 more | 2.31.0 | 477 |
| requestsdeb | 2.2.1-1, 2.2.1-1ubuntu0.3, 2.9.1-3, 2.9.1-3ubuntu0.1+5 more | 2.2.1-1ubuntu0.4+esm1, 2.9.1-3ubuntu0.1+esm1, 2.18.4-2ubuntu0.1+esm1, 2.21.0-1+deb10u1+2 more | 51 |
| python-chardetrpm | 3.0.4-7.el8 | 0:3.0.4-10.module+el8.9.0+19487+7dc18407 | 44 |
| python-pysocksrpm | 1.6.8-3.el8 | 0:1.6.8-6.module+el8.9.0+19487+7dc18407 | 44 |
| python-idnarpm | 2.5-5.el8, 2.5-7.el8_10 | 0:2.5-7.module+el8.9.0+19487+7dc18407 | 43 |
| python-pipdeb | 20.0.2-5ubuntu1.1, 20.0.2-5ubuntu1.5, 20.0.2-5ubuntu1.6, 20.0.2-5ubuntu1.8+6 more | 20.0.2-5ubuntu1.9, 22.0.2+dfsg-1ubuntu0.7 | 42 |
| python-requestsrpm | 2.20.0-2.1.el8_1, 2.20.0-3.el8_6, 2.20.0-3.el8_8 | 0:2.20.0-3.el8_8, 0:2.20.0-4.module+el8.9.0+19487+7dc18407 | 34 |
| python2rpm | 2.7.17-2.module+el8.3.0+7681+f1f02ded, 2.7.18-4.module+el8.4.0+9577+0b56c8de | 0:2.7.18-15.module+el8.9.0+20125+68111a8f | 2 |
| python2-piprpm | 9.0.3-18.module+el8.3.0+7707+eb4bba01 | 0:9.0.3-19.module+el8.9.0+19487+7dc18407 | 2 |
| python2-setuptoolsrpm | 39.0.1-12.module+el8.3.0+7075+8484f0d0, 39.0.1-13.module+el8.4.0+9442+27d0e81c | 0:39.0.1-13.module+el8.9.0+19487+7dc18407 | 2 |
| python-wheelrpm | 1:0.31.1-2.module+el8.1.0+3724+3c097090 | 1:0.31.1-3.module+el8.9.0+19487+7dc18407 | 1 |
- OSV records
- DEBIAN-CVE-2023-32681GHSA-j8r2-6x86-q33qRHSA-2023:4520RHSA-2023:7042UBUNTU-CVE-2023-32681DLA-3456-1
- Also known as
- PYSEC-2023-74, RHSA-2024:0299, USN-6155-1, USN-6155-2, USN-7568-1, USN-7762-1
Charts affected
472 by stars
Container images carrying it
503 by charts deploying them
A fixed version is listed for 11 of the 11 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| chubaofs/ | 205030e045f2 | requests | 2.31.0 | 1 |
| ckan/ | 84d11924549f | requests | 2.31.0 | 1 |
| cleveritcz/ | c75c1636e0b7 | requests | 2.31.0 | 1 |
| cloudve/ | af56e77ca587 | requests | 2.31.0 | 1 |
| cloudve/ | d79c1c5881c0 | requests | 2.31.0 | 1 |
| clowder/ | 11f3d844e4c0 | requests | 2.31.0 | 1 |
| clowder/ | 14155326c7b9 | requests | 2.31.0 | 1 |
| clowder/ | bf146f1ca24f | requests | 2.31.0 | 1 |
| codaprotocol/ | 37c68e67a401 | requests | 2.31.0 | 1 |
| codaprotocol/ | 4ba4dd3a041f | requests | 2.31.0 | 1 |
| confluentinc/ | f2975d507a2a | requests | 2.31.0 | 1 |
| confluentinc/ | 8f1544df1f48 | requests | 2.31.0 | 1 |
| confluentinc/ | 1bbda887bc53 | requests | 2.31.0 | 1 |
| confluentinc/ | 3bf359d5e340 | requests | 2.31.0 | 1 |
| confluentinc/ | c87b1c07fb53 | requests | 2.31.0 | 1 |
| confluentinc/ | 4bc70a83ca6f | requests | 2.31.0 | 1 |
| confluentinc/ | b0b7aa26254a | requests | 2.31.0 | 1 |
| confluentinc/ | ee403d5b9090 | requests | 2.31.0 | 1 |
| confluentinc/ | b651d4b6185a | requests | 2.31.0 | 1 |
| confluentinc/ | 78c190f4472c | requests | 2.31.0 | 1 |
| countly/ | e3c238248f99 | requests requests | 2.22.0-2ubuntu1.1 2.31.0 | 1 |
| craigwillis/ | ae317d7e4724 | requests | 2.31.0 | 1 |
| crazymax/ | fb307f5b87bf | requests | 2.31.0 | 1 |
| danuk/ | 026560388070 | requests | 2.31.0 | 1 |
| daskdev/ | 4ecd7bc35500 | requests | 2.31.0 | 1 |
| daskdev/ | 052630f5ca04 | requests | 2.31.0 | 1 |
| datadog/ | 8f20e56b5311 | requests | 2.31.0 | 1 |
| datadog/ | aad9994de6a7 | requests | 2.31.0 | 1 |
| datamate/ | 2dd66b722464 | python-pip | 22.0.2+dfsg-1ubuntu0.7 | 1 |
| datawire/ | 07f8fe4f4f8e | requests | 2.31.0 | 1 |
| datawire/ | 2beb65062c8b | requests | 2.31.0 | 1 |
| datawire/ | 9716efbdd24b | requests | 2.31.0 | 1 |
| dchesterton/ | cc70f2238aa9 | requests | 2.31.0 | 1 |
| deconzcommunity/ | 062de2362641 | requests requests | no fix listed 2.31.0 | 1 |
| deconzcommunity/ | 6541bbb78952 | requests requests | 2.31.0 2.21.0-1+deb10u1 | 1 |
| deepflowce/ | a1888d35e787 | requests | 2.31.0 | 1 |
| devopstales/ | 42c40a0e9f1b | requests | 2.31.0 | 1 |
| devopstales/ | 75136aa7a26e | requests | 2.31.0 | 1 |
| dockerid31415926/ | 354309669f16 | requests | 2.31.0 | 1 |
| dockerid31415926/ | 5a1dd17e0e07 | requests | 2.31.0 | 1 |
| douz/ | 4384103d0219 | requests | 2.31.0 | 1 |
| dysnix/ | 19951e3e7a32 | requests | 2.31.0 | 1 |
| elastichq/ | bb3bd22c2b87 | requests | 2.31.0 | 1 |
| elyra/ | c922f1f1646a | requests | 2.31.0 | 1 |
| erlangsolutions/ | 4680c990147a | requests | 2.31.0 | 1 |
| errbotio/ | 00ee4e0953ab | requests | 2.31.0 | 1 |
| esphome/ | 3f51ec10e823 | requests | 2.31.0 | 1 |
| evgkrsk/ | 37f0e1f435c3 | requests | 2.31.0 | 1 |
| evk02/ | ef6ff257ef35 | requests | 2.31.0 | 1 |
| factly/ | ca5bc71d1d5c | requests | 2.31.0 | 1 |