
Exploit para CVE-2022-25174 no plugin Jenkins Pipeline Shared Libraries, demonstrando injeção de código através de definições de biblioteca manipuladas para testes de segurança e validação de vulnerabilidades.
Quando você tem vários jobs de Pipeline, muitas vezes deseja compartilhar algumas partes dos scripts do Pipeline entre eles para manter os scripts do Pipeline DRY. Um caso de uso muito comum é quando você tem muitos projetos que são construídos de forma semelhante.
Este plugin adiciona essa funcionalidade, permitindo criar repositórios SCM de “script de biblioteca compartilhada”. Ele pode ser usado em dois modos:
A documentação abrangente do usuário pode ser encontrada no capítulo Pipeline do Manual do Usuário.