
Exploit per CVE-2022-25175 che prende di mira il plugin Jenkins Pipeline: Multibranch, consentendo lo sfruttamento automatizzato di una specifica vulnerabilità nella creazione di job pipeline CI/CD.
Migliora il plugin Pipeline per gestire meglio i branch raggruppando automaticamente le build provenienti da branch diversi.
Crea automaticamente un nuovo job Jenkins ogni volta che un nuovo branch viene
inviato a un repository di codice sorgente.
Altri plugin possono definire vari tipi di branch, ad es. un branch Git, un
branch Subversion, una Pull Request GitHub, ecc.
Per maggiori informazioni, vedi questo post del blog: https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
Per determinare il branch in fase di build, usa la variabile d'ambiente
BRANCH_NAME - ad es.
${env.BRANCH_NAME}Vedi il changelog.