CVE-2023-30517: Medium severity neuvector vulnerability
Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier unconditionally disables SSL/TLS certificate and hostname validation when connecting to a configured NeuVector Vulnerability Scanner server.
Affected Software
Event History
Frequently Asked Questions
What is the vulnerability ID for this Jenkins NeuVector vulnerability?
The vulnerability ID for this Jenkins NeuVector vulnerability is CVE-2023-30517.
What is the title of this Jenkins NeuVector vulnerability?
The title of this Jenkins NeuVector vulnerability is 'Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier unconditionally disables SSL/TLS certificate and hostname validation'.
What is the severity of CVE-2023-30517?
The severity of CVE-2023-30517 is medium with a CVSS score of 5.3.
What is the affected software for this vulnerability?
The affected software for this vulnerability is Jenkins NeuVector Vulnerability Scanner Plugin version 1.22 and earlier.
How can I fix the Jenkins NeuVector vulnerability?
To fix the Jenkins NeuVector vulnerability, update the NeuVector Vulnerability Scanner Plugin to version 1.23 or later.