SUSE-SU-2019:2331-1
Dashboard / Vulnerabilities / SUSE-SU-2019:2331-1
SUSE-SU-2019:2331-1
Summary: Security update for python-urllib3
Details: This update for python-urllib3 fixes the following issues: Security issues fixed: - CVE-2019-9740: Fixed CRLF injection issue (bsc#1129071). - CVE-2019-11324: Fixed invalid CA certificat verification (bsc#1132900). - CVE-2019-11236: Fixed CRLF injection via request parameter (bsc#1132663). - CVE-2018-20060: Remove Authorization header when redirecting cross-host (bsc#1119376).
References: https://www.suse.com/support/update/announcement/2019/suse-su-20192331-1/, https://bugzilla.suse.com/1119376, https://bugzilla.suse.com/1129071, https://bugzilla.suse.com/1132663, https://bugzilla.suse.com/1132900, https://www.suse.com/security/cve/CVE-2018-20060, https://www.suse.com/security/cve/CVE-2019-11236, https://www.suse.com/security/cve/CVE-2019-11324, https://www.suse.com/security/cve/CVE-2019-9740
Affected packages
Package
Name: python-urllib3
Purl: pkg:rpm/suse/python-urllib3&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015
Affected ranges
Type: ECOSYSTEM
Events:
