
استغلال لـ CVE-2022-25175 يستهدف مكون Jenkins Pipeline: Multibranch plugin، مما يمكّن من الاستغلال الآلي لثغرة محددة في إنشاء وظائف خط أنابيب CI/CD.
يعزز إضافة بايبلاين للتعامل مع الفروع بشكل أفضل عن طريق تجميع البناءات من الفروع المختلفة تلقائيًا.
ينشئ تلقائيًا مهمة Jenkins جديدة كلما تم دفع فرع جديد إلى مستودع شفرة المصدر.
يمكن للإضافات الأخرى تعريف أنواع فروع مختلفة، مثل فرع Git، أو فرع Subversion، أو طلب سحب GitHub، إلخ.
راجع منشور المدونة هذا لمزيد من المعلومات: https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
لتحديد الفرع الذي يتم بناؤه - استخدم متغير البيئة BRANCH_NAME - على سبيل المثال ${env.BRANCH_NAME}
راجع سجل التغييرات.