{"id":"CVE-2025-49656","aliases":["GHSA-jq2c-m8gg-mqcm"],"url":"https://o3.security/vulnerability/CVE-2025-49656","summary":"Apache Jena allows users with administrator access to create databases files outside the files area of the Fuseki server","details":"Users with administrator access can create databases files outside the files area of the Fuseki server.\n\nThis issue affects Apache Jena version up to 5.4.0.\n\nUsers are recommended to upgrade to version 5.5.0, which fixes the issue.","published":"2025-07-21T10:15:25.440Z","modified":"2026-04-10T05:29:01.022689Z","cvss":{"score":7.5,"severity":"HIGH","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"org.apache.jena:jena-fuseki","fixedVersion":"5.5.0"}],"fix":null,"references":[{"type":"WEB","url":"http://www.openwall.com/lists/oss-security/2025/07/21/1"},{"type":"REPORT","url":"https://lists.apache.org/thread/qmm21som8zct813vx6dfd1phnfro6mwq"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-04-10T05:29:01.022689Z"}}