RHSA-2025:23489MediumCVSS 5.3
Red Hat Security Advisory: Release of Red Hat OpenShift Developer Tools - Openshift Jenkins 4.17 security update.
🔗 CVE IDs covered (2)
📋 Description
CVE-2025-4949 — org.eclipse.jgit: XXE vulnerability in Eclipse JGit CVE-2025-67635 — org.jenkins-ci.main/jenkins-core: Jenkins HTTP connection mis-handling
🔗 References (5)
- selfhttps://access.redhat.com/errata/RHSA-2025:23489
- externalhttps://access.redhat.com/security/cve/CVE-2025-4949
- externalhttps://access.redhat.com/security/cve/CVE-2025-67635
- externalhttps://access.redhat.com/security/updates/classification/
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_23489.json