{
  "document": {
    "aggregate_severity": {
      "namespace": "https://access.redhat.com/security/updates/classification/",
      "text": "Low"
    },
    "category": "csaf_vex",
    "csaf_version": "2.0",
    "publisher": {
      "category": "vendor",
      "contact_details": "https://access.redhat.com/security/team/contact/",
      "issuing_authority": "Red Hat Product Security is responsible for vulnerability handling across all Red Hat products and services.",
      "name": "Red Hat Product Security",
      "namespace": "https://www.redhat.com"
    },
    "title": "redirect can expose netrc password",
    "tracking": {
      "current_release_date": "2026-08-11T13:57:11+00:00",
      "generator": {
        "date": "2026-08-11T13:57:11+00:00",
        "engine": {
          "name": "CSAF Generator",
          "version": "3.3.0"
        }
      },
      "id": "CVE-2014-1829",
      "initial_release_date": "2013-12-25T00:00:00+00:00",
      "revision_history": [
        {
          "date": "2026-08-11T13:57:11+00:00",
          "number": "1",
          "summary": "Last generated version"
        }
      ],
      "status": "final",
      "version": "1"
    }
  },
  "product_tree": {
    "branches": [
      {
        "category": "vendor",
        "name": "Red Hat",
        "branches": [
          {
            "category": "product_name",
            "name": "Red Hat OpenStack Platform",
            "product": {
              "name": "Red Hat OpenStack Platform",
              "product_id": "openstack-3",
              "product_identification_helper": {
                "cpe": "cpe:/a:redhat:openstack:3"
              }
            }
          },
          {
            "category": "product_name",
            "name": "Red Hat OpenStack Platform",
            "product": {
              "name": "Red Hat OpenStack Platform",
              "product_id": "openstack-4",
              "product_identification_helper": {
                "cpe": "cpe:/a:redhat:openstack:4"
              }
            }
          },
          {
            "category": "product_name",
            "name": "Red Hat Enterprise Linux 7.0",
            "product": {
              "name": "Red Hat Enterprise Linux 7.0",
              "product_id": "rhel-7.0.els",
              "product_identification_helper": {
                "cpe": "cpe:/o:redhat:rhel_els:7"
              }
            }
          },
          {
            "category": "product_version",
            "name": "python-requests",
            "product": {
              "name": "python-requests",
              "product_id": "python-requests",
              "product_identification_helper": {
                "purl": "pkg:rpm/redhat/python-requests"
              }
            }
          },
          {
            "category": "product_version",
            "name": "python-requests",
            "product": {
              "name": "python-requests",
              "product_id": "python-requests.src",
              "product_identification_helper": {
                "purl": "pkg:rpm/redhat/python-requests?arch=src"
              }
            }
          }
        ]
      }
    ],
    "relationships": [
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python-requests as a component of Red Hat OpenStack Platform",
          "product_id": "openstack-3:python-requests"
        },
        "product_reference": "python-requests",
        "relates_to_product_reference": "openstack-3"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python-requests as a component of Red Hat OpenStack Platform",
          "product_id": "openstack-4:python-requests"
        },
        "product_reference": "python-requests",
        "relates_to_product_reference": "openstack-4"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python-requests as a component of Red Hat Enterprise Linux 7.0",
          "product_id": "rhel-7.0.els:python-requests"
        },
        "product_reference": "python-requests",
        "relates_to_product_reference": "rhel-7.0.els"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python-requests.src as a component of Red Hat Enterprise Linux 7.0",
          "product_id": "rhel-7.0.els:python-requests.src"
        },
        "product_reference": "python-requests.src",
        "relates_to_product_reference": "rhel-7.0.els"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python-requests.src as a component of Red Hat OpenStack Platform",
          "product_id": "openstack-4:python-requests.src"
        },
        "product_reference": "python-requests.src",
        "relates_to_product_reference": "openstack-4"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python-requests.src as a component of Red Hat OpenStack Platform",
          "product_id": "openstack-3:python-requests.src"
        },
        "product_reference": "python-requests.src",
        "relates_to_product_reference": "openstack-3"
      }
    ]
  },
  "vulnerabilities": [
    {
      "cve": "CVE-2014-1829",
      "cwe": {
        "id": "CWE-201",
        "name": "Insertion of Sensitive Information Into Sent Data"
      },
      "discovery_date": "2013-12-26T00:00:00+00:00",
      "flags": [
        {
          "label": "vulnerable_code_not_present",
          "product_ids": [
            "rhel-7.0.els:python-requests"
          ]
        }
      ],
      "notes": [
        {
          "category": "other",
          "text": "This issue did not affect the versions of python-requests as shipped with Red Hat Enterprise Linux 7 as they included a fix for this issue at GA.\n\nRed Hat Product Security has rated this issue as having Low security impact. This issue is not currently planned to be addressed in future updates. For additional information, refer to the Issue Severity Classification: https://access.redhat.com/security/updates/classification/.",
          "title": "Statement"
        },
        {
          "category": "description",
          "text": "Requests (aka python-requests) before 2.3.0 allows remote servers to obtain a netrc password by reading the Authorization header in a redirected request.",
          "title": "Vulnerability description"
        }
      ],
      "product_status": {
        "known_affected": [
          "openstack-3:python-requests",
          "openstack-3:python-requests.src",
          "openstack-4:python-requests",
          "openstack-4:python-requests.src",
          "rhel-7.0.els:python-requests.src"
        ],
        "known_not_affected": [
          "rhel-7.0.els:python-requests"
        ]
      },
      "references": [
        {
          "category": "self",
          "summary": "Canonical URL",
          "url": "https://access.redhat.com/security/cve/CVE-2014-1829"
        },
        {
          "category": "external",
          "summary": "nvd.nist.gov",
          "url": "https://nvd.nist.gov/vuln/detail/CVE-2014-1829"
        },
        {
          "category": "external",
          "summary": "www.cve.org",
          "url": "https://www.cve.org/CVERecord?id=CVE-2014-1829"
        }
      ],
      "remediations": [
        {
          "category": "no_fix_planned",
          "details": "Will not fix",
          "product_ids": [
            "openstack-3:python-requests",
            "openstack-3:python-requests.src"
          ]
        },
        {
          "category": "none_available",
          "details": "Affected",
          "product_ids": [
            "openstack-4:python-requests",
            "openstack-4:python-requests.src",
            "rhel-7.0.els:python-requests.src"
          ]
        }
      ],
      "scores": [
        {
          "cvss_v2": {
            "version": "2.0",
            "vectorString": "AV:N/AC:H/Au:N/C:P/I:N/A:N",
            "baseScore": 2.6
          },
          "products": [
            "openstack-3:python-requests",
            "openstack-3:python-requests.src",
            "openstack-4:python-requests",
            "openstack-4:python-requests.src",
            "rhel-7.0.els:python-requests",
            "rhel-7.0.els:python-requests.src"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "details": "Low",
          "product_ids": [
            "openstack-3:python-requests",
            "openstack-3:python-requests.src",
            "openstack-4:python-requests",
            "openstack-4:python-requests.src",
            "rhel-7.0.els:python-requests",
            "rhel-7.0.els:python-requests.src"
          ]
        }
      ],
      "title": "redirect can expose netrc password"
    }
  ]
}