cbcvebase.
CVE-2023-49673
published 2023-11-29

CVE-2023-49673: A cross-site request forgery (CSRF) vulnerability in Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier allows attackers to connect to an…

PriorityP339high8.8CVSS 3.1
AVNACLPRNUIRSUCHIHAH
EPSS
0.45%
36.1th percentile
A cross-site request forgery (CSRF) vulnerability in Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier allows attackers to connect to an attacker-specified hostname and port using attacker-specified username and password.

Affected

8 ranges
VendorProductVersion rangeFixed in
jenkinsgoogle_compute_engine< 4.551.04.551.0
jenkinsgoogle_compute_engine_plugin
jenkinsjira< 3.1.23.1.2
jenkinsjira_plugin
jenkinsmatlab< 2.11.12.11.1
jenkinsmatlab_plugin
jenkinsneuvector_vulnerability_scanner< 2.22.2
jenkins_projectjenkins_neuvector_vulnerability_scanner_plugin<= 1.22
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.