
CVE-2022-25175 के लिए एक्सप्लॉइट जो Jenkins Pipeline: Multibranch प्लगइन को लक्षित करता है, जो CI/CD पाइपलाइन जॉब निर्माण में एक विशिष्ट कमजोरी का स्वचालित शोषण सक्षम करता है।
Pipeline प्लगइन को बेहतर बनाता है ताकि विभिन्न ब्रांचों से बिल्ड को स्वचालित रूप से समूहित करके ब्रांचों को बेहतर ढंग से संभाला जा सके।
स्वचालित रूप से एक नया Jenkins जॉब बनाता है जब भी कोई नई ब्रांच पुश की जाती है
सोर्स कोड रिपॉजिटरी में।
अन्य प्लगइन विभिन्न ब्रांच प्रकारों को परिभाषित कर सकते हैं, जैसे Git ब्रांच,
Subversion ब्रांच, GitHub Pull Request आदि।
अधिक जानकारी के लिए यह ब्लॉग पोस्ट देखें जानकारी:https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
बनाई जा रही ब्रांच का निर्धारण करने के लिए - पर्यावरण चर
BRANCH_NAME का उपयोग करें - उदा.
${env.BRANCH_NAME}चेंजलॉग देखें।