
Jenkins Pipeline Shared Libraries 플러그인의 CVE-2022-25174 익스플로잇: 보안 테스트 및 취약점 검증을 위해 조작된 라이브러리 정의를 통한 코드 인젝션 시연
여러 개의 파이프라인 작업이 있을 때, 파이프라인 스크립트를 DRY하게 유지하기 위해 스크립트의 일부를 공유하고 싶은 경우가 많습니다. 매우 일반적인 사용 사례는 비슷한 방식으로 빌드되는 많은 프로젝트가 있는 경우입니다.
이 플러그인은 '공유 라이브러리 스크립트' SCM 저장소를 생성할 수 있도록 하여 해당 기능을 추가합니다. 두 가지 모드로 사용할 수 있습니다:
포괄적인 사용자 문서는 사용자 핸드북의 파이프라인 장에서 찾을 수 있습니다.