
Exploit para CVE-2022-25175 dirigido al plugin Jenkins Pipeline: Multibranch, permitiendo la explotación automatizada de una vulnerabilidad específica en la creación de trabajos en canalizaciones CI/CD.
Mejora el plugin Pipeline para manejar mejor las ramas agrupando automáticamente las compilaciones de diferentes ramas.
Crea automáticamente un nuevo trabajo de Jenkins cada vez que se envía una nueva rama a un repositorio de código fuente.
Otros plugins pueden definir varios tipos de ramas, por ejemplo, una rama de Git, una rama de Subversion, una Pull Request de GitHub, etc.
Consulte esta publicación de blog para más información: https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
Para determinar la rama que se está construyendo, use la variable de entorno BRANCH_NAME - por ejemplo,
${env.BRANCH_NAME}Consulte el registro de cambios.