Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2021-23336

38
FAUCET Score

CVE-2021-23336 is a Web Cache Poisoning vulnerability affecting Python's urllib.parse.parse_qsl and urllib.parse.parse_qs functions across various versions of Python (before 3.6.13, 3.7.10, 3.8.8, and 3.9.2), as well as products like Debian, Django, Fedora, NetApp, and Oracle. This vulnerability, rated Medium severity (CVSS 5.9), allows attackers to use "parameter cloaking" by separating query parameters with a semicolon, causing proxies to misinterpret requests and cache malicious content as safe. While the attack complexity is high and user interaction is required, it can lead to a partial loss of integrity and high availability impact. There is currently no evidence of active exploitation, public exploit code (Metasploit, Nuclei, ExploitDB), or significant community discussion or media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
< 3.6.13CPE matchmatch criteria
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
>= 3.7.0, < 3.7.10CPE matchmatch criteria
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
>= 3.8.0, < 3.8.8CPE matchmatch criteria
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
>= 3.9.0, < 3.9.2CPE matchmatch criteria
cpe:2.3:a:python:python:*:*:*:*:*:*:*:*
32CPE matchmatch criteria
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

5.9MEDIUM

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H

Attack Vector
NETWORK
Attack Complexity
HIGH
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
LOW
Availability Impact
HIGH
Exploitability Score
1.6
Impact Score
4.2
CvssVersion
3.1

Exploit Intelligence

EPSS Score
36.01%
Probability of exploitation in next 30 days
EPSS Percentile
98.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.3601 is in the 99th percentile among its peer group of 705 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.2 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.2 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (116)

github_advisorypatch availablevia nvd_reference
View patch
microsoftpatch availablevia msrc
Product: 12651-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12652-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12653-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12654-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12655-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12656-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12657-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12658-12137Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12659-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12660-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12661-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12662-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12663-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12664-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12665-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12666-12138Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: 12633-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12634-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12635-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12636-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12637-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12638-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12639-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12640-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12641-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12642-12137Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12643-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python2-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-libs-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python-xml-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python-curses-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-devel-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-tools-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-test-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-debuginfo-2.7.18-6.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-libs-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python-xml-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python-curses-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-devel-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-tools-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-test-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python2-debuginfo-2.7.18-6.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 2.7.18-6
microsoftpatch availablevia msrc
Product: python3-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-libs-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-xml-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-curses-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-devel-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-tools-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-pip-3.7.10-3.cm1.noarch.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-setuptools-3.7.10-3.cm1.noarch.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-test-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-debuginfo-3.7.10-3.cm1.x86_64.rpm on CBL Mariner 1.0 x64Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-libs-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-xml-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-curses-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-devel-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-tools-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-pip-3.7.10-3.cm1.noarch.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-setuptools-3.7.10-3.cm1.noarch.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-test-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: python3-debuginfo-3.7.10-3.cm1.aarch64.rpm on CBL Mariner 1.0 ARMFixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12644-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12645-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12646-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12647-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12648-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12639-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12640-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12649-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: 12650-12138Fixed in: 3.7.10-3
microsoftpatch availablevia msrc
Product: CBL Mariner 1.0 x64Fixed in: 2.7.18-6
oraclepatch availablevia nvd_reference
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: rh-python38-python-0:3.8.11-2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: rh-python38-python-urllib3-0:1.25.7-7.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: python27-babel-0:0.9.6-10.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: python27-python-0:2.7.18-3.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: python27-python-jinja2-0:2.6-16.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: python27-python-pygments-0:1.5-5.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: rh-python38-babel-0:2.7.0-12.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: rh-python38-python-0:3.8.11-2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: rh-python38-python-cryptography-0:2.8-5.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: rh-python38-python-jinja2-0:2.10.3-6.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: rh-python38-python-lxml-0:4.4.1-7.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: rh-python38-python-pip-0:19.3.1-2.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7.7 EUSFixed in: rh-python38-python-urllib3-0:1.25.7-7.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python3-0:3.6.8-37.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python27:2.7-8050020210811095446.3e7ace8b
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python38:3.8-8050020210811101222.e3d35cca
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: python38-devel:3.8-8050020210811101222.e3d35cca
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-babel-0:0.9.6-10.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-0:2.7.18-3.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-jinja2-0:2.6-16.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: python27-python-pygments-0:1.5-5.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: rh-python38-babel-0:2.7.0-12.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: rh-python38-python-cryptography-0:2.8-5.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: rh-python38-python-jinja2-0:2.10.3-6.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: rh-python38-python-lxml-0:4.4.1-7.el7
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7Fixed in: rh-python38-python-pip-0:19.3.1-2.el7
View patch
capnprotovendor investigatingvia llm_extracted
gcpvendor investigatingvia llm_extracted
hanwhavendor investigatingvia llm_extracted
kongvendor investigatingvia llm_extracted
openwrtvendor investigatingvia llm_extracted
proxmoxvendor investigatingvia llm_extracted
redhatvendor investigatingvia redhat_api
Product: Red Hat Ceph Storage 3Fixed in: python-django
redhatend of lifevia redhat_api
Product: Red Hat Update Infrastructure 3 for Cloud ProvidersFixed in: python-django
redhatend of lifevia redhat_api
Product: Red Hat OpenStack Platform 13 (Queens)Fixed in: python-django
redhatend of lifevia redhat_api
Product: Red Hat OpenStack Platform 16.1Fixed in: python-django20
redhatend of lifevia redhat_api
Product: Red Hat OpenStack Platform 16.1Fixed in: python-django
redhatend of lifevia redhat_api
Product: Red Hat Storage 3Fixed in: python-django

Vendor Advisories (11)

microsoft2024-Dec/CVE-2021-23336

CVE-2021-23336

Dec 10, 2024
microsoft2024-Nov/CVE-2021-23336

CVE-2021-23336

Nov 12, 2024
microsoft2024-Oct/CVE-2021-23336

CVE-2021-23336

Oct 8, 2024
proxmoxllm-proxmox-2b2d17b42c53df6eCRITICAL

ctrlX CORE - IDE App affected by OpenSSL and Python Vulnerabilities

Apr 30, 2021
kongllm-kong-1666611432118a5eCRITICAL

ctrlX CORE - IDE App affected by OpenSSL and Python Vulnerabilities

Apr 30, 2021
hanwhallm-hanwha-1994c6c2f0952354CRITICAL

ctrlX CORE - IDE App affected by OpenSSL and Python Vulnerabilities

Apr 30, 2021
capnprotollm-capnproto-2b74c0c7a557e2e2CRITICAL

ctrlX CORE - IDE App affected by OpenSSL and Python Vulnerabilities

Apr 30, 2021
openwrtllm-openwrt-653330e88153242eCRITICAL

ctrlX CORE - IDE App affected by OpenSSL and Python Vulnerabilities

Apr 30, 2021
gcpllm-gcp-0e8476cc66fb0775CRITICAL

ctrlX CORE - IDE App affected by OpenSSL and Python Vulnerabilities

Apr 30, 2021
redhatCVE-2021-23336Moderate

python: Web cache poisoning via urllib.parse.parse_qsl and urllib.parse.parse_qs by using a semicolon in query parameters

Feb 13, 2021
microsoft2021-Feb/CVE-2021-23336

Web Cache Poisoning

Feb 9, 2021

References

github.com / python/cpython/pull/24297
PatchThird Party Advisory
lists.apache.org / thread.html/ra8ce70088ba291f358e077cafdb14d174b7a1ce9a9d86d1b332d6367%40%3Cusers.airflow.apache.org%3E
lists.apache.org / thread.html/rc005f4de9d9b0ba943ceb8ff5a21a5c6ff8a9df52632476698d99432%40%3Cannounce.apache.org%3E
lists.apache.org / thread.html/rf9fa47ab66495c78bb4120b0754dd9531ca2ff0430f6685ac9b07772%40%3Cdev.mina.apache.org%3E
lists.debian.org / debian-lts-announce/2021/02/msg00030.html
Mailing ListThird Party Advisory
lists.debian.org / debian-lts-announce/2021/04/msg00005.html
Mailing ListThird Party Advisory
lists.debian.org / debian-lts-announce/2021/04/msg00015.html
Mailing ListThird Party Advisory
lists.debian.org / debian-lts-announce/2023/09/msg00022.html
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/3EPYWWFDV22CJ5AOH5VCE72DOASZZ255
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/3YKKDLXL3UEZ3J426C2XTBS63AHE46SM
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/46N6A52EGSXHJYCZWVMBJJIH4NWIV2B5
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/FONHJIOZOFD7CD35KZL6SVBUTMBPGZGA
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/HCQTCSP6SCVIYNIRUJC5X7YBVUHPLSC4
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/HZTM7KLHFCE3LWSEVO2NAFLUHMGYMCRY
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/IHQDU7NXA7EWAE4W7VO6MURVJIULEPPR
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/KJXCMHLY7H3FIYLE4OKDYUILU2CCRUCZ
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/LVNH6Z24IG3E67ZCQGGJ46FZB4XFLQNZ
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/MNUN5SOMFL2BBKP6ZAICIIUPQKZDMGYO
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/MP572OLHMS7MZO4KUPSCIMSZIA5IZZ62
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/N6VXJZSZ6N64AILJX4CTMACYGQGHHD5C
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/NJSCSN722JO2E2AGPWD4NTGVELVRPB4R
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/NODWHDIFBQE5RU5PUWUVE47JOT5VCMJ2
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/OAGSWNGZJ6HQ5ISA67SNMK3CJRKICET7
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/RSLQD5CCM75IZGAMBDGUZEATYU5YSGJ7
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/SGIY6I4YS3WOXAK4SXKIEOC2G4VZKIR7
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/TFTELUMWZE3KV3JB2H5EE6VFRZFRD5MV
lists.fedoraproject.org / archives/list/package-announce%40lists.fedoraproject.org/message/W2LSKBEFI5SYEY5FM6ICZVZM5WRQUCS4
security.gentoo.org / glsa/202104-04
Third Party Advisory
security.netapp.com / advisory/ntap-20210326-0004
Third Party Advisory
snyk.io / blog/cache-poisoning-in-popular-open-source-packages
Technical DescriptionThird Party Advisory
snyk.io / vuln/SNYK-UPSTREAM-PYTHONCPYTHON-1074933
ExploitThird Party Advisory
oracle.com / security-alerts/cpuApr2021.html
PatchThird Party Advisory
oracle.com / security-alerts/cpujan2022.html
PatchThird Party Advisory
oracle.com / /security-alerts/cpujul2021.html
PatchThird Party Advisory
oracle.com / security-alerts/cpuoct2021.html
PatchThird Party Advisory
openwall.com / lists/oss-security/2021/02/19/4
Mailing ListPatchThird Party Advisory
openwall.com / lists/oss-security/2021/05/01/2
Mailing ListThird Party Advisory