
Exploit para CVE-2022-25175 direcionado ao plugin Jenkins Pipeline: Multibranch, permitindo a exploração automatizada de uma vulnerabilidade específica na criação de jobs de pipeline CI/CD.
Melhora o plugin Pipeline para lidar melhor com branches, agrupando automaticamente as construções (builds) de diferentes branches.
Cria automaticamente um novo job no Jenkins sempre que uma nova branch é enviada
para um repositório de código-fonte.
Outros plugins podem definir vários tipos de branch, por exemplo, uma branch Git, uma
branch Subversion, um Pull Request do GitHub, etc.
Consulte esta publicação no blog para obter mais informações:https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
Para determinar a branch que está sendo construída - use a variável de ambiente
BRANCH_NAME - por exemplo,
${env.BRANCH_NAME}Consulte o changelog.