Skip to content

Commit ef8bec4

Browse files
bhavinshahMclaude
andauthored
Security/upgrade requests urllib3 CVE fix (#894)
* Security: Upgrade requests to 2.34.2 and urllib3 to 2.7.0 Fixes high-severity CVEs: - CVE-2026-25645 (requests): Fixed in 2.33.0+ - GHSA-mf9v-mfxr-j63j (urllib3): Streaming API decompression issue - GHSA-qccp-gfcp-xxvc (urllib3): Cross-origin redirect header leakage Changes: - requests: 2.32.5 → 2.34.2 - urllib3: 2.6.3 → 2.7.0 - charset-normalizer: 2.0.3 → 3.4.7 (transitive) - idna: 3.10 → 3.15 (transitive) Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com> * Fixes high-severity CVEs: - CVE-2026-25645 (requests): Fixed in 2.33.0+ - GHSA-mf9v-mfxr-j63j (urllib3): Streaming API decompression issue - GHSA-qccp-gfcp-xxvc (urllib3): Cross-origin redirect header leakage --------- Co-authored-by: Claude Sonnet 4.5 <noreply@anthropic.com>
1 parent 813d91d commit ef8bec4

2 files changed

Lines changed: 4 additions & 4 deletions

File tree

requirements.in

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -7,5 +7,5 @@ jinja2==3.1.6
77
omegaconf==2.3.0
88
psycopg2-binary==2.9.10
99
pyyaml==6.0.2
10-
requests==2.33.1
11-
urllib3==2.6.3
10+
requests==2.34.2
11+
urllib3==2.7.0

requirements.txt

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -40,11 +40,11 @@ pyyaml==6.0.2
4040
# via
4141
# -r requirements.in
4242
# omegaconf
43-
requests==2.33.1
43+
requests==2.34.2
4444
# via -r requirements.in
4545
typing-extensions==4.15.0
4646
# via cryptography
47-
urllib3==2.6.3
47+
urllib3==2.7.0
4848
# via
4949
# -r requirements.in
5050
# requests

0 commit comments

Comments
 (0)