
Эксплойт для CVE-2022-25174 в плагине Jenkins Pipeline Shared Libraries, демонстрирующий внедрение кода через специально созданные определения библиотек для тестирования безопасности и проверки уязвимостей.
Когда у вас есть несколько задач Pipeline, часто возникает желание совместно использовать части скриптов Pipeline между ними, чтобы избежать повторений (DRY). Очень распространённый случай — множество проектов, которые собираются похожим образом.
Этот плагин добавляет такую возможность, позволяя создавать SCM-репозитории «библиотек общих скриптов» (shared library script). Он может использоваться в двух режимах:
Подробная пользовательская документация доступна в главе о Pipeline в Руководстве пользователя.