{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-29T14:12:06.102","vulnerabilities":[{"cve":{"id":"CVE-2019-10751","sourceIdentifier":"report@snyk.io","published":"2019-08-23T17:15:13.543","lastModified":"2026-06-17T02:11:36.103","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"All versions of the HTTPie package prior to version 1.0.3 are vulnerable to Open Redirect that allows an attacker to write an arbitrary file with supplied filename and content to the current directory, by redirecting a request from HTTP to a crafted URL pointing to a server in his or hers control."},{"lang":"es","value":"Todas las versiones del paquete HTTPie anteriores a la versión 1.0.3 son vulnerables a Open Redirect que permite a un atacante escribir un archivo arbitrario con el nombre de archivo y el contenido proporcionados al directorio actual, redireccionando una solicitud de HTTP a una URL diseñada que apunta a una servidor en su control."}],"affected":[{"source":"report@snyk.io","affectedData":[{"vendor":"n/a","product":"HTTPIE","versions":[{"version":"All versions prior to version 1.0.3","status":"affected"}]}]}],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","baseScore":8.8,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":2.8,"impactScore":5.9}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:N","baseScore":5.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":4.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-601"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:httpie:httpie:*:*:*:*:*:*:*:*","matchCriteriaId":"7A179071-37D3-47AA-B1D7-4FD6D4D339E0"}]}]}],"references":[{"url":"http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00003.html","source":"report@snyk.io"},{"url":"http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00022.html","source":"report@snyk.io"},{"url":"https://github.com/jakubroztocil/httpie/releases/tag/1.0.3","source":"report@snyk.io","tags":["Release Notes","Third Party Advisory"]},{"url":"https://lists.debian.org/debian-lts-announce/2019/09/msg00031.html","source":"report@snyk.io"},{"url":"https://snyk.io/vuln/SNYK-PYTHON-HTTPIE-460107","source":"report@snyk.io","tags":["Exploit","Third Party Advisory"]},{"url":"http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00003.html","source":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00022.html","source":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://github.com/jakubroztocil/httpie/releases/tag/1.0.3","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Release Notes","Third Party Advisory"]},{"url":"https://lists.debian.org/debian-lts-announce/2019/09/msg00031.html","source":"af854a3a-2127-422b-91ae-364da2661108"},{"url":"https://snyk.io/vuln/SNYK-PYTHON-HTTPIE-460107","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Third Party Advisory"]}]}}]}