
Exploit pour CVE-2022-25175 ciblant le plugin Jenkins Pipeline: Multibranch, permettant l'exploitation automatisée d'une vulnérabilité spécifique dans la création de jobs de pipeline CI/CD.
Améliore le plugin Pipeline pour mieux gérer les branches en regroupant automatiquement les builds de différentes branches.
Crée automatiquement un nouveau job Jenkins dès qu'une nouvelle branche est poussée
vers un dépôt de code source.
D'autres plugins peuvent définir différents types de branches, par exemple une branche Git, une
branche Subversion, une Pull Request GitHub, etc.
Voir cet article de blog pour plus d'informations:https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
Pour déterminer la branche en cours de construction - utilisez la variable d'environnement
BRANCH_NAME - par ex.
${env.BRANCH_NAME}Voir le changelog.