Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2014-9365

22
FAUCET Score

CVE-2014-9365 describes a critical vulnerability in Python's HTTP client libraries (httplib, urllib, urllib2, xmlrpclib) in versions 2.x prior to 2.7.9 and 3.x prior to 3.4.3. These libraries failed to properly validate HTTPS server certificates, specifically by not checking against a trust store or verifying hostname matching in the certificate's Common Name or subjectAltName fields. This oversight allows man-in-the-middle attackers to spoof SSL servers using any valid certificate, potentially leading to information disclosure and data manipulation. The vulnerability carries a CVSS score of 5.8 (Medium), indicating a network-based attack with medium complexity, requiring no authentication, and potentially impacting confidentiality and integrity. While the EPSS score is low, suggesting a low probability of exploitation, the FAUCET Risk Score of 33/100 still highlights a moderate risk. Currently, there is no evidence of active exploitation, and no public exploit intelligence (Metasploit, Nuclei, ExploitDB) is available. Community discussion and media coverage for this CVE are also minimal, suggesting it has not garnered significant attention from researchers or the public.

Impacted Technologies

VendorProductVersion(s)CPE
2.0CPE matchmatch criteria
cpe:2.3:a:python:python:2.0:*:*:*:*:*:*:*
2.0.1CPE matchmatch criteria
cpe:2.3:a:python:python:2.0.1:*:*:*:*:*:*:*
2.1CPE matchmatch criteria
cpe:2.3:a:python:python:2.1:*:*:*:*:*:*:*
2.1.1CPE matchmatch criteria
cpe:2.3:a:python:python:2.1.1:*:*:*:*:*:*:*
2.1.2CPE matchmatch criteria
cpe:2.3:a:python:python:2.1.2:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

5.8MEDIUM

AV:N/AC:M/Au:N/C:P/I:P/A:N

Confidentiality Impact
PARTIAL
Integrity Impact
PARTIAL
Availability Impact
NONE
Access Vector
NETWORK
Access Complexity
MEDIUM
Authentication
NONE
Exploitability Score
8.6
Impact Score
4.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
3.01%
Probability of exploitation in next 30 days
EPSS Percentile
86.0%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0301 is in the 79th percentile among its peer group of 19,958 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.0 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (33)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: python-0:2.7.5-58.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6Fixed in: python27-mod_wsgi-0:4.5.13-1.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6Fixed in: python27-python-0:2.7.13-3.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6Fixed in: python27-python-coverage-0:3.6-4.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6Fixed in: python27-python-pip-0:8.1.2-2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6Fixed in: python27-python-setuptools-0:0.9.8-4.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6Fixed in: python27-python-virtualenv-0:13.1.0-2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUSFixed in: python27-mod_wsgi-0:4.5.13-1.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUSFixed in: python27-python-0:2.7.13-3.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUSFixed in: python27-python-coverage-0:3.6-4.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUSFixed in: python27-python-pip-0:8.1.2-2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUSFixed in: python27-python-setuptools-0:0.9.8-4.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 6.7 EUSFixed in: python27-python-virtualenv-0:13.1.0-2.el6
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-mod_wsgi-0:4.5.13-1.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-0:2.7.13-3.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-coverage-0:3.6-4.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-pip-0:8.1.2-2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-setuptools-0:0.9.8-6.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-virtualenv-0:13.1.0-2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUSFixed in: python27-mod_wsgi-0:4.5.13-1.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUSFixed in: python27-python-0:2.7.13-3.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUSFixed in: python27-python-coverage-0:3.6-4.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUSFixed in: python27-python-pip-0:8.1.2-2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUSFixed in: python27-python-setuptools-0:0.9.8-6.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.3 EUSFixed in: python27-python-virtualenv-0:13.1.0-2.el7
View patch
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: python
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: jython
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: python
redhatend of lifevia redhat_api
Product: Red Hat JBoss Enterprise Application Platform 6Fixed in: jython-eap6
redhatend of lifevia redhat_api
Product: Red Hat JBoss SOA Platform 4.3Fixed in: jython
redhatend of lifevia redhat_api
Product: Red Hat JBoss SOA Platform 5Fixed in: jython
redhatend of lifevia redhat_api
Product: Red Hat OpenShift Enterprise 2Fixed in: jython
redhatend of lifevia redhat_api
Product: Red Hat Software CollectionsFixed in: python33-python

Vendor Advisories (1)

redhatCVE-2014-9365Moderate

python: failure to validate certificates in the HTTP client with TLS (PEP 476)

Dec 11, 2014

References

bugs.python.org / issue22417
Exploit
lists.apple.com / archives/security-announce/2015/Aug/msg00001.html
access.redhat.com / errata/RHSA-2016:1166
access.redhat.com / errata/RHSA-2017:1162
access.redhat.com / errata/RHSA-2017:1868
security.gentoo.org / glsa/201503-10
support.apple.com / kb/HT205031
python.org / dev/peps/pep-0476
ExploitVendor Advisory
python.org / downloads/release/python-279
openwall.com / lists/oss-security/2014/12/11/1
oracle.com / technetwork/topics/security/bulletinjan2015-2370101.html
oracle.com / technetwork/topics/security/bulletinoct2015-2511968.html
securityfocus.com / bid/71639