
Exploit für CVE-2022-25174 im Jenkins Pipeline Shared Libraries Plugin, der Code-Injection durch manipulierte Bibliotheksdefinitionen für Sicherheitstests und Schwachstellenvalidierung demonstriert.
Wenn Sie mehrere Pipeline-Jobs haben, möchten Sie oft einige Teile der Pipeline-Skripte zwischen ihnen teilen, um Pipeline-Skripte DRY zu halten. Ein sehr häufiger Anwendungsfall ist, dass Sie viele Projekte haben, die auf ähnliche Weise gebaut werden.
Dieses Plugin fügt diese Funktionalität hinzu, indem es Ihnen ermöglicht, SCM-Repositories für „Shared Library Scripts“ zu erstellen. Es kann in zwei Modi verwendet werden:
Ausführliche Benutzerdokumentation finden Sie im Pipeline-Kapitel des User Handbooks.