StackRadar

CVE-2024-47081

Medium

Advisory

Published 9 Jun 2025In the index since 5 Sept 2026
Severity
Medium
worst across findings
CVSS
5.3
base score, highest
EPSS
0.010
60th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
701
of 17,787 indexed, latest versions
Container images
757
deployed by those charts
Fix available
5 of 5
affected packages

Requests vulnerable to .netrc credentials leak via malicious URLs

Carried by container images the latest versions of 701 of 17,787 indexed charts deploy, on 757 images.

Affected packageAffected versionsFixed inImages
requestspypi2.2.1, 2.6.0, 2.9.1, 2.10.0+25 more2.32.4745
requestsdeb2.2.1-1, 2.2.1-1ubuntu0.3, 2.9.1-3, 2.9.1-3ubuntu0.1+6 more2.2.1-1ubuntu0.4+esm1, 2.9.1-3ubuntu0.1+esm2, 2.18.4-2ubuntu0.1+esm2, 2.22.0-2ubuntu1.1+esm1+1 more62
python-requestsrpm2.20.0-2.1.el8_1, 2.20.0-3.el8_6, 2.20.0-3.el8_8, 2.25.1-7.el9_2+2 more0:2.20.0-6.el8_10, 0:2.25.1-10.el9_643
python-pipdeb22.0.2+dfsg-1, 22.0.2+dfsg-1ubuntu0.2, 22.0.2+dfsg-1ubuntu0.3, 22.0.2+dfsg-1ubuntu0.4+5 more22.0.2+dfsg-1ubuntu0.7, 24.0+dfsg-1ubuntu1.321
py3-requestsapk2.32.3-r02.32.4-r03
OSV records
ALPINE-CVE-2024-47081DEBIAN-CVE-2024-47081GHSA-9hjg-9r4m-mvj7RHSA-2025:12519RHSA-2025:13234UBUNTU-CVE-2024-47081
Also known as
PYSEC-2026-1872, RHSA-2025:15121, RHSA-2025:15122, RHSA-2025:15691, USN-7568-1, USN-7762-1

Charts affected

701 by stars
ChartLatestAffected imagesRadar Score
zerossl-cert-managerzerossl-cert-manager0.1.01 of 2See more

zerossl-cert-manager zerossl-cert-manager 0.1.0

1 of the 2 container images this version deploys carry CVE-2024-47081.

Container imageDigestPackageFixed in
andreymileshin/zerossl-issuer:v1.0.0e0825acc9e48
requests@2.32.3
2.32.4

Open the chart page →

569

Container images carrying it

757 by charts deploying them

A fixed version is listed for 5 of the 5 affected packages.

Container imageDigestPackageFixed inUsed by
confluentinc/cp-enterprise-kafka:6.1.08f1544df1f48
requests@2.25.0
2.32.4
1
confluentinc/cp-kafka:5.4.01bbda887bc53
requests@2.11.1
2.32.4
1
confluentinc/cp-kafka:7.1.2.amd643bf359d5e340
requests@2.27.1
2.32.4
1
confluentinc/cp-kafka:7.6.683dbca3efd2a
requests@2.32.3
2.32.4
1
confluentinc/cp-kafka:7.8.0-3-ubi8adc392d28a1e
requests@2.32.3
2.32.4
1
confluentinc/cp-kafka:7.4.4c0224a1adf7a
requests@2.31.0
2.32.4
1
confluentinc/cp-kafka:5.0.1c87b1c07fb53
requests@2.11.1
2.32.4
1
confluentinc/cp-kafka:7.5.1dc9b972db002
requests@2.31.0
2.32.4
1
confluentinc/cp-kafka-connect:6.1.04bc70a83ca6f
requests@2.25.0
2.32.4
1
confluentinc/cp-kafka-rest:6.1.0b0b7aa26254a
requests@2.25.0
2.32.4
1
confluentinc/cp-ksqldb-server:7.6.08ec46c27982f
requests@2.31.0
2.32.4
1
confluentinc/cp-ksqldb-server:6.1.0ee403d5b9090
requests@2.25.0
2.32.4
1
confluentinc/cp-schema-registry:6.1.0b651d4b6185a
requests@2.25.0
2.32.4
1
confluentinc/cp-zookeeper:7.5.10bec03c1f3ce
requests@2.31.0
2.32.4
1
confluentinc/cp-zookeeper:7.8.0-3-ubi85ca5f3269814
requests@2.32.3
2.32.4
1
confluentinc/cp-zookeeper:6.1.078c190f4472c
requests@2.25.0
2.32.4
1
countly/countly-server:25.05.4e3c238248f99
requests@2.22.0-2ubuntu1
requests@2.22.0
2.22.0-2ubuntu1.1+esm1
2.32.4
1
craigwillis/c2metadata-bd:latestae317d7e4724
requests@2.25.0
2.32.4
1
crazymax/rtorrent-rutorrent:3.10-0.9.8-0.13.8fb307f5b87bf
requests@2.28.1
2.32.4
1
danialnabiyan1382/lsdisk:v2.0.8f96a7ebf1f42
requests@2.32.3
2.32.4
1
danuk/telegram-sender:0.0.1026560388070
requests@2.28.1
2.32.4
1
daskdev/dask:1.1.04ecd7bc35500
requests@2.19.1
2.32.4
1
daskdev/dask-notebook:1.1.0052630f5ca04
requests@2.21.0
2.32.4
1
datadog/agent:7.22.08f20e56b5311
requests@2.22.0
2.32.4
1
datadog/agent:6aad9994de6a7
requests@2.27.1
2.32.4
1
datamate/seafile-professional:11.0.202dd66b722464
python-pip@22.0.2+dfsg-1ubuntu0.6
requests@2.31.0
22.0.2+dfsg-1ubuntu0.7
2.32.4
1
datawire/aes:2.0.3-ea07f8fe4f4f8e
requests@2.25.1
2.32.4
1
datawire/aes:1.13.62beb65062c8b
requests@2.25.1
2.32.4
1
datawire/aes:3.11.195ec30b3c732
requests@2.31.0
2.32.4
1
datawire/emissary:3.12.21f67a1292d2a
requests@2.31.0
2.32.4
1
datawire/emissary:2.0.2-ea9716efbdd24b
requests@2.25.1
2.32.4
1
dchesterton/amcrest2mqtt:1.0.9cc70f2238aa9
requests@2.26.0
2.32.4
1
ddosify/selfhosted_alaz_backend:1.0.6a43c5155fa1c
requests@2.31.0
2.32.4
1
ddosify/selfhosted_alaz_backend:2.3.11e5be48b37348
requests@2.32.2
2.32.4
1
ddosify/selfhosted_backend:3.2.93c11e3182652
requests@2.32.2
2.32.4
1
ddosify/selfhosted_backend:2.6.11ac323d52bfb4
requests@2.31.0
2.32.4
1
ddosify/selfhosted_hammermanager:1.2.471b8768f49bc
requests@2.31.0
2.32.4
1
ddosify/selfhosted_hammermanager:2.0.2b796b8c73011
requests@2.31.0
2.32.4
1
deconzcommunity/deconz:2.29.2062de2362641
requests@2.28.1+dfsg-1
requests@2.28.1
no fix listed
2.32.4
1
deconzcommunity/deconz:2.12.066541bbb78952
requests@2.21.0
2.32.4
1
deepflowce/deepflow-app:v6.2.6.5a1888d35e787
requests@2.22.0
2.32.4
1
devopsgoofy/k8s-platform:latestad865312099f
requests@2.32.3
2.32.4
1
devopshq/artifactory-cleanup:1.0.1830e093bffa91
requests@2.32.3
2.32.4
1
devopstales/kubedash:3.1.08bb837da5aec
requests@2.32.2
2.32.4
1
devopstales/kube-openid-connector:1.042c40a0e9f1b
requests@2.27.1
2.32.4
1
devopstales/trivy-operator:2.575136aa7a26e
requests@2.28.2
2.32.4
1
djjudas21/alertify:0.1.0ba22be670c37
requests@2.32.3
2.32.4
1
djjudas21/autonodelabel:0.0.6f17233350c4f
requests@2.31.0
2.32.4
1
dockerid31415926/pod-pvc-mapping:v0.1.3354309669f16
requests@2.26.0
2.32.4
1
dockerid31415926/pvc-exporter:v0.1.35a1dd17e0e07
requests@2.26.0
2.32.4
1

syft 1.42.1 · advisories as of 15 Sept 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.