{"id":"CVE-2024-47081","aliases":["GHSA-9hjg-9r4m-mvj7","PYSEC-2026-1872"],"url":"https://o3.security/vulnerability/CVE-2024-47081","summary":"Requests vulnerable to .netrc credentials leak via malicious URLs","details":"Requests is a HTTP library. Due to a URL parsing issue, Requests releases prior to 2.32.4 may leak .netrc credentials to third parties for specific maliciously-crafted URLs. Users should upgrade to version 2.32.4 to receive a fix. For older versions of Requests, use of the .netrc file can be disabled with `trust_env=False` on one's Requests Session.","published":"2025-06-09T17:57:47.731Z","modified":"2026-07-15T01:48:53.730554361Z","cvss":{"score":5.3,"severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"PyPI","name":"requests","fixedVersion":"2.32.4"}],"fix":{"url":"https://github.com/psf/requests/commit/96ba401c1296ab1dda74a2365ef36d88f7d144ef","label":"psf/requests@96ba401"},"references":[{"type":"WEB","url":"http://seclists.org/fulldisclosure/2025/Jun/2"},{"type":"WEB","url":"http://www.openwall.com/lists/oss-security/2025/06/03/11"},{"type":"WEB","url":"http://www.openwall.com/lists/oss-security/2025/06/03/9"},{"type":"WEB","url":"http://www.openwall.com/lists/oss-security/2025/06/04/1"},{"type":"WEB","url":"http://www.openwall.com/lists/oss-security/2025/06/04/6"},{"type":"WEB","url":"https://requests.readthedocs.io/en/latest/api/#requests.Session.trust_env"},{"type":"WEB","url":"https://seclists.org/fulldisclosure/2025/Jun/2"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/47xxx/CVE-2024-47081.json"},{"type":"ADVISORY","url":"https://github.com/psf/requests/security/advisories/GHSA-9hjg-9r4m-mvj7"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2024-47081"},{"type":"FIX","url":"https://github.com/psf/requests/commit/96ba401c1296ab1dda74a2365ef36d88f7d144ef"},{"type":"FIX","url":"https://github.com/psf/requests/pull/6965"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-15T01:48:53.730554361Z"}}