
استغلال لـ CVE-2022-25174 في إضافة Jenkins Pipeline Shared Libraries، يوضح حقن التعليمات البرمجية عبر تعريفات مكتبة مصممة للاختبار الأمني والتحقق من الثغرات.
عندما يكون لديك العديد من وظائف خطوط الأنابيب، فغالبًا ما ترغب في مشاركة بعض أجزاء نصوص خطوط الأنابيب بينها للحفاظ على نصوص خطوط الأنابيب DRY. حالة استخدام شائعة جدًا هي أن لديك العديد من المشاريع التي يتم بناؤها بطريقة مماثلة.
يضيف هذا المكون الإضافي هذه الوظيفة من خلال السماح لك بإنشاء مستودعات SCM لـ”نصوص المكتبات المشتركة“. يمكن استخدامه في وضعين:
يمكن العثور على وثائق المستخدم الشاملة في فصل خطوط الأنابيب من دليل المستخدم.