
Exploit für CVE-2022-25175, der auf das Jenkins Pipeline: Multibranch-Plugin abzielt und die automatisierte Ausnutzung einer spezifischen Schwachstelle bei der Erstellung von CI/CD-Pipeline-Jobs ermöglicht.
Erweitert das Pipeline-Plugin, um Zweige besser zu handhaben, indem automatisch Builds von verschiedenen Zweigen gruppiert werden.
Erstellt automatisch einen neuen Jenkins-Job, sobald ein neuer Zweig in ein Quellcode-Repository gepusht wird.
Andere Plugins können verschiedene Zweigtypen definieren, z.B. einen Git-Zweig, einen Subversion-Zweig, einen GitHub Pull Request usw.
Siehe diesen Blogbeitrag für weitere Informationen: https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
Um den zu bauenden Zweig zu bestimmen, verwenden Sie die Umgebungsvariable BRANCH_NAME - z.B.
${env.BRANCH_NAME}Siehe das Änderungsprotokoll.