
Exploit para CVE-2022-25174 en el plugin Jenkins Pipeline Shared Libraries, que demuestra la inyección de código a través de definiciones de biblioteca manipuladas para pruebas de seguridad y validación de vulnerabilidades.
Cuando tienes múltiples trabajos de Pipeline, a menudo quieres compartir algunas partes de los scripts de Pipeline entre ellos para mantener los scripts de Pipeline DRY. Un caso de uso muy común es que tengas muchos proyectos que se construyen de manera similar.
Este plugin añade esa funcionalidad al permitirte crear repositorios SCM de "script de biblioteca compartida". Se puede utilizar en dos modos:
La documentación completa para usuarios se encuentra en el capítulo de Pipeline del Manual de Usuario.