In httplib2 before version 0.18.0, an attacker controlling unescaped part of uri for `httplib2.Http.request()` could change request headers and body, send additional hidden requests to same server. This vulnerability impacts software that uses httplib2 with uri constructed by string concatenation, as opposed to proper urllib building with escaping. This has been fixed in 0.18.0.
CVSS Details
- CVSS 3.1 Base Score: 6.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python2-httplib2Upgrade python3-httplib2 | Sep 28, 2023 | May 20, 2020 |
| Amazon_linux | — | Upgrade python-httplib2 | Sep 1, 2020 | May 20, 2020 |
| Centos_linux | — | Upgrade fence-agents-sbdUpgrade fence-agents-scsiUpgrade fence-agents-intelmodularUpgrade fence-agents-ifmibUpgrade resource-agents-debugsourceUpgrade fence-agents-amt-wsUpgrade fence-agents-kdumpUpgrade fence-agents-allUpgrade fence-agents-brocadeUpgrade fence-agents-ipduUpgrade fence-agents-ilo-mpUpgrade resource-agents-debuginfoUpgrade fence-agents-apc-snmpUpgrade fence-agents-apcUpgrade fence-agents-commonUpgrade fence-agents-ibmbladeUpgrade fence-agents-eaton-snmpUpgrade resource-agentsUpgrade fence-agents-vmware-soapUpgrade fence-agents-virshUpgrade resource-agents-aliyunUpgrade fence-agents-debuginfoUpgrade fence-agents-ipmilanUpgrade fence-agents-emersonUpgrade fence-agents-rhevmUpgrade resource-agents-aliyun-debuginfoUpgrade fence-agents-heuristics-pingUpgrade fence-agents-ilo-sshUpgrade fence-agents-redfishUpgrade fence-agents-cisco-ucsUpgrade resource-agents-gcpUpgrade fence-agents-ilo2Upgrade fence-agents-rsaUpgrade fence-agents-mpathUpgrade fence-agents-hpbladeUpgrade fence-agents-cisco-mdsUpgrade fence-agents-wtiUpgrade fence-agents-lparUpgrade fence-agents-drac5Upgrade fence-agents-ilo-moonshotUpgrade fence-agents-epsUpgrade fence-agents-bladecenterUpgrade fence-agents-rsbUpgrade fence-agents-computeUpgrade fence-agents-vmware-rest | Nov 5, 2020 | May 20, 2020 |
| Debian | — | Upgrade python-httplib2 | Jun 2, 2020 | May 20, 2020 |
| Oracle_linux | — | Upgrade fence-agents-hpbladeUpgrade fence-agents-ipduUpgrade fence-agents-cisco-mdsUpgrade fence-agents-mpathUpgrade fence-agents-emersonUpgrade fence-agents-rhevmUpgrade fence-agents-vmware-soapUpgrade fence-agents-intelmodularUpgrade resource-agents-gcpUpgrade fence-agents-amt-wsUpgrade fence-agents-apcUpgrade fence-agents-apc-snmpUpgrade fence-agents-kdumpUpgrade fence-agents-scsiUpgrade resource-agentsUpgrade fence-agents-ilo-mpUpgrade fence-agents-ilo-moonshotUpgrade fence-agents-sbdUpgrade fence-agents-vmware-restUpgrade fence-agents-bladecenterUpgrade fence-agents-commonUpgrade fence-agents-ipmilanUpgrade fence-agents-virshUpgrade fence-agents-allUpgrade fence-agents-redfishUpgrade fence-agents-computeUpgrade fence-agents-rsbUpgrade fence-agents-lparUpgrade fence-agents-brocadeUpgrade fence-agents-ilo2Upgrade fence-agents-heuristics-pingUpgrade fence-agents-ibmbladeUpgrade fence-agents-wtiUpgrade fence-agents-epsUpgrade fence-agents-cisco-ucsUpgrade fence-agents-drac5Upgrade fence-agents-ilo-sshUpgrade fence-agents-ifmibUpgrade fence-agents-rsaUpgrade resource-agents-aliyunUpgrade fence-agents-eaton-snmp | Nov 12, 2020 | May 20, 2020 |
| Redhat_linux | — | Upgrade fence-agents-emersonUpgrade fence-agents-computeUpgrade resource-agents-aliyunUpgrade fence-agents-ilo-moonshotUpgrade fence-agents-eaton-snmpUpgrade fence-agents-ilo-sshUpgrade resource-agents-debuginfoUpgrade fence-agents-awsUpgrade resource-agents-sapUpgrade fence-agents-virshUpgrade fence-agents-rsbUpgrade fence-agents-rsaUpgrade fence-agents-kdumpUpgrade fence-agents-ilo2Upgrade fence-agents-rhevmUpgrade resource-agents-sap-hanaUpgrade fence-agents-azure-armUpgrade fence-agents-commonUpgrade fence-agents-epsUpgrade fence-agents-cisco-ucsNo solution existsUpgrade fence-agents-amt-wsUpgrade fence-agents-sbdUpgrade fence-agents-apc-snmpUpgrade resource-agentsUpgrade fence-agents-drac5Upgrade resource-agents-gcpUpgrade fence-agents-heuristics-pingUpgrade resource-agents-debugsourceUpgrade resource-agents-sap-hana-scaleoutUpgrade fence-agents-brocadeUpgrade fence-agents-ibmbladeUpgrade fence-agents-gceUpgrade resource-agents-aliyun-debuginfoUpgrade fence-agents-wtiUpgrade fence-agents-allUpgrade fence-agents-ipmilanUpgrade fence-agents-debuginfoUpgrade fence-agents-mpathUpgrade fence-agents-zvmUpgrade fence-agents-ilo-mpUpgrade fence-agents-intelmodularUpgrade fence-agents-hpbladeUpgrade fence-agents-vmware-soapUpgrade fence-agents-lparUpgrade fence-agents-ifmibUpgrade fence-agents-cisco-mdsUpgrade fence-agents-vmware-restUpgrade fence-agents-ipduUpgrade fence-agents-apcUpgrade fence-agents-aliyunUpgrade fence-agents-bladecenterUpgrade sap-cluster-connectorUpgrade fence-agents-scsiUpgrade fence-agents-redfish | Nov 5, 2020 | May 20, 2020 |
| Suse | — | Upgrade python2-httplib2Upgrade python3-httplib2Upgrade python-httplib2 | May 28, 2021 | May 20, 2020 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | May 20, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub