RHSA-2025:23485MediumCVSS 5.3
Red Hat Security Advisory: Release of Red Hat OpenShift Developer Tools - Openshift Jenkins 4.14 security update.
🔗 CVE IDs covered (2)
📋 Description
CVE-2025-4949 — org.eclipse.jgit: XXE vulnerability in Eclipse JGit CVE-2025-67635 — org.jenkins-ci.main/jenkins-core: Jenkins HTTP connection mis-handling
🔗 References (5)
- selfhttps://access.redhat.com/errata/RHSA-2025:23485
- externalhttps://access.redhat.com/security/cve/CVE-2025-4949
- externalhttps://access.redhat.com/security/cve/CVE-2025-67635
- externalhttps://access.redhat.com/security/updates/classification/
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_23485.json