
Exploit pour CVE-2022-25174 dans le plugin Jenkins Pipeline Shared Libraries, démontrant une injection de code via des définitions de bibliothèques spécialement conçues pour les tests de sécurité et la validation de vulnérabilités.
Lorsque vous avez plusieurs jobs Pipeline, vous souhaitez souvent partager certaines parties des scripts Pipeline entre eux pour garder les scripts Pipeline DRY. Un cas d'utilisation très courant est que vous avez de nombreux projets construits de manière similaire.
Ce plugin ajoute cette fonctionnalité en vous permettant de créer des dépôts SCM de « scripts de bibliothèque partagée ». Il peut être utilisé selon deux modes :
Une documentation utilisateur complète se trouve dans le chapitre Pipeline du User Handbook.