CVE-2019-11324: Fixed invalid CA certificat verification (bsc#1132900).
CVE-2019-11236: Fixed CRLF injection via request parameter (bsc#1132663).
CVE-2018-20060: Remove Authorization header when redirecting cross-host (bsc#1119376).
Affected Packages
python-urllib3
SUSE Enterprise Storage 4SUSE Enterprise Storage 5SUSE Linux Enterprise High Performance Computing 12SUSE Linux Enterprise Module for Public Cloud 12SUSE Linux Enterprise Server 12
Fixed in:
1.22-3.14.1
python3-urllib3
SUSE Linux Enterprise High Performance Computing 12SUSE Linux Enterprise Module for Public Cloud 12SUSE Linux Enterprise Server 12SUSE Linux Enterprise Server 12 SP3SUSE Linux Enterprise Server 12 SP4