
Эксплойт для CVE-2022-25175, нацеленный на плагин Jenkins Pipeline: Multibranch, обеспечивающий автоматическую эксплуатацию определенной уязвимости при создании заданий конвейера CI/CD.
Улучшает работу плагина Pipeline, автоматически группируя сборки из разных веток.
Автоматически создаёт новую задачу Jenkins при отправке новой ветки в репозиторий исходного кода.
Другие плагины могут определять различные типы веток, например, ветку Git, ветку Subversion, Pull Request на GitHub и т.д.
См. этот пост в блоге для получения дополнительной информации: https://jenkins.io/blog/2015/12/03/pipeline-as-code-with-multibranch-workflows-in-jenkins/
Чтобы определить собираемую ветку, используйте переменную окружения BRANCH_NAME — например ${env.BRANCH_NAME}
См. журнал изменений.