CVE-2024-35195
MediumAdvisory
Published 20 May 2024In the index since 5 Sept 2026
- Severity
- Medium
- worst across findings
- CVSS
- 5.6
- base score, highest
- EPSS
- 0.003
- 27th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 598
- of 17,781 indexed, latest versions
- Container images
- 651
- deployed by those charts
- Fix available
- 3 of 4
- affected packages
Requests `Session` object does not verify requests after making first request with verify=False
Carried by container images the latest versions of 598 of 17,781 indexed charts deploy, on 651 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| requestspypi | 2.2.1, 2.6.0, 2.9.1, 2.10.0+22 more | 2.32.0 | 606 |
| python-pipdeb | 1.5.4-1ubuntu4, 8.1.1-2ubuntu0.4, 9.0.1-2.3~ubuntu1, 9.0.1-2.3~ubuntu1.18.04.1+22 more | 22.0.2+dfsg-1ubuntu0.7+esm1, 24.0+dfsg-1ubuntu1.3+esm1 | 107 |
| requestsdeb | 2.2.1-1, 2.2.1-1ubuntu0.3, 2.9.1-3, 2.9.1-3ubuntu0.1+8 more | no fix listed | 72 |
| python-requestsrpm | 2.20.0-2.1.el8_1, 2.20.0-3.el8_6, 2.20.0-3.el8_8, 2.25.1-7.el9_2+1 more | 0:2.20.0-5.el8_10, 0:2.25.1-9.el9 | 42 |
- OSV records
- DEBIAN-CVE-2024-35195GHSA-9wx4-h78v-vm56RHSA-2025:0012RHSA-2025:7049UBUNTU-CVE-2024-35195
- Also known as
- PYSEC-2026-1873, USN-8344-1
Charts affected
598 by stars
Container images carrying it
651 by charts deploying them
A fixed version is listed for 3 of the 4 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| danuk/ | 026560388070 | requests | 2.32.0 | 1 |
| daskdev/ | 4ecd7bc35500 | requests | 2.32.0 | 1 |
| daskdev/ | 052630f5ca04 | requests | 2.32.0 | 1 |
| datadog/ | 8f20e56b5311 | requests | 2.32.0 | 1 |
| datadog/ | aad9994de6a7 | requests | 2.32.0 | 1 |
| datamate/ | 2dd66b722464 | python-pip requests | 22.0.2+dfsg-1ubuntu0.7+esm1 2.32.0 | 1 |
| datawire/ | 07f8fe4f4f8e | requests | 2.32.0 | 1 |
| datawire/ | 2beb65062c8b | requests | 2.32.0 | 1 |
| datawire/ | 95ec30b3c732 | requests | 2.32.0 | 1 |
| datawire/ | 1f67a1292d2a | requests | 2.32.0 | 1 |
| datawire/ | 9716efbdd24b | requests | 2.32.0 | 1 |
| dchesterton/ | cc70f2238aa9 | requests | 2.32.0 | 1 |
| ddosify/ | a43c5155fa1c | requests | 2.32.0 | 1 |
| ddosify/ | ac323d52bfb4 | requests | 2.32.0 | 1 |
| ddosify/ | 71b8768f49bc | requests | 2.32.0 | 1 |
| ddosify/ | b796b8c73011 | requests | 2.32.0 | 1 |
| deconzcommunity/ | 062de2362641 | requests requests | no fix listed 2.32.0 | 1 |
| deconzcommunity/ | 6541bbb78952 | requests | 2.32.0 | 1 |
| deepflowce/ | a1888d35e787 | requests | 2.32.0 | 1 |
| devopstales/ | 42c40a0e9f1b | requests | 2.32.0 | 1 |
| devopstales/ | 75136aa7a26e | requests | 2.32.0 | 1 |
| djjudas21/ | f17233350c4f | requests | 2.32.0 | 1 |
| dockerid31415926/ | 354309669f16 | requests | 2.32.0 | 1 |
| dockerid31415926/ | 5a1dd17e0e07 | requests | 2.32.0 | 1 |
| dongjiang1989/ | 4bf9ae391948 | python-pip | no fix listed | 1 |
| douz/ | 4384103d0219 | requests | 2.32.0 | 1 |
| dpage/ | 18cd5711fc9a | requests | 2.32.0 | 1 |
| dpage/ | 37946e4f3e7b | requests | 2.32.0 | 1 |
| dysnix/ | 19951e3e7a32 | requests | 2.32.0 | 1 |
| eclipseaerios/ | 3cc1d94cfe96 | requests | 2.32.0 | 1 |
| eclipseaerios/ | b433c2b9f5dc | requests | 2.32.0 | 1 |
| eclipseaerios/ | d582d39208c7 | requests | 2.32.0 | 1 |
| eclipseaerios/ | 8ed2df4ca692 | requests | 2.32.0 | 1 |
| elastichq/ | bb3bd22c2b87 | requests | 2.32.0 | 1 |
| elyra/ | c922f1f1646a | requests | 2.32.0 | 1 |
| erlangsolutions/ | 4680c990147a | requests | 2.32.0 | 1 |
| errbotio/ | 00ee4e0953ab | requests | 2.32.0 | 1 |
| esphome/ | 3f51ec10e823 | requests | 2.32.0 | 1 |
| esphome/ | 9ab8cc88b28c | requests | 2.32.0 | 1 |
| evgkrsk/ | 37f0e1f435c3 | requests | 2.32.0 | 1 |
| evk02/ | ef6ff257ef35 | requests | 2.32.0 | 1 |
| factly/ | ca5bc71d1d5c | requests | 2.32.0 | 1 |
| fiware/ | 3e3ec88d59ed | requests | 2.32.0 | 1 |
| fiware/ | 29456835bb2c | python-pip requests requests | no fix listed no fix listed 2.32.0 | 1 |
| fiware/ | 3c490a746f65 | requests | 2.32.0 | 1 |
| flag5/ | 4ad5748bfcc6 | requests | 2.32.0 | 1 |
| flagsmith/ | fd58556339a4 | requests | 2.32.0 | 1 |
| flyway/ | 45b5d7cdc75a | python-pip | no fix listed | 1 |
| fossology/ | 8bd1f22ba7bb | requests | 2.32.0 | 1 |
| frankescobar/ | 8a4d7e9308de | python-pip requests | no fix listed 2.32.0 | 1 |