
CVE-2022-25174 के लिए एक्सप्लॉइट, Jenkins Pipeline Shared Libraries प्लगइन में, सुरक्षा परीक्षण और भेद्यता सत्यापन के लिए तैयार की गई लाइब्रेरी परिभाषाओं के माध्यम से कोड इंजेक्शन का प्रदर्शन करता है।
जब आपके पास कई पाइपलाइन जॉब हों, तो आप अक्सर पाइपलाइन स्क्रिप्ट्स के कुछ हिस्सों को उनके बीच साझा करना चाहते हैं ताकि पाइपलाइन स्क्रिप्ट्स DRY बनी रहें। एक बहुत ही सामान्य उपयोग मामला यह है कि आपके पास कई प्रोजेक्ट हैं जो समान तरीके से बनाए जाते हैं।
यह प्लगइन आपको "साझा लाइब्रेरी स्क्रिप्ट" SCM रिपॉजिटरी बनाने की अनुमति देकर उस कार्यक्षमता को जोड़ता है। इसका उपयोग दो मोड में किया जा सकता है:
व्यापक उपयोगकर्ता दस्तावेज़ User Handbook के Pipeline अध्याय में पाया जा सकता है।