Skip to content
appaloosa scout logo main rounded
MEDIUM 6.1

CVE-2016-5699

CRLF injection vulnerability in the HTTPConnection.putheader function in urllib2 and urllib in CPython (aka Python) before 2.7.10 and 3.x before 3.4.4 allows remote attackers to inject arbitrary HTTP headers via CRLF sequences in a URL.

CVSS v3 CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
EPSS 41.7% percentile 97.5%

Affected tracked apps

Vulnerable CPE configurations

Vendor Product Platform Versions CPE 2.3 URI
python python Windows ≤2.7.9 cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.0:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.0.1:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.1.0:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.1.1:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.1.2:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.1.3:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.1.4:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.1.5:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.2.0:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.2.1:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.2.2:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.2.3:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.2.4:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.2.5:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.2.6:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.3.0:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.3.1:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.3.2:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.3.3:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.3.4:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.3.5:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.3.6:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.4.0:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.4.1:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.4.2:*:*:*:*:*:*:*
python python Windows cpe:2.3:a:python:python:3.4.3:*:*:*:*:*:*:*
View on NVD ↗