
Jenkins Pipeline Shared Libraries プラグインにおける CVE-2022-25174 のエクスプロイト。細工されたライブラリ定義を介したコードインジェクションを示し、セキュリティテストと脆弱性検証を行う。
複数のPipelineジョブがある場合、PipelineスクリプトをDRYに保つために、それらの間でPipelineスクリプトの一部を共有したいことがよくあります。 非常に一般的なユースケースは、同様の方法でビルドされる多くのプロジェクトがあることです。
このプラグインは、「共有ライブラリスクリプト」SCMリポジトリを作成できるようにすることで、その機能を追加します。 次の2つのモードで使用できます。
包括的なユーザードキュメントは、ユーザーハンドブックのPipelineの章にあります。