Jenkins
Lee la versión de la cabecera de respuesta X-Jenkins, no del cuerpo
de la respuesta: Jenkins envía esa cabecera en todas las respuestas,
incluido un 403 a una solicitud no autenticada, mientras que el cuerpo
que recibe una solicitud autenticada no contiene ningún campo de versión.
targets: - id: jenkins-main product: jenkins address: https://jenkins.example.comAutenticación
Sección titulada «Autenticación»Opcional. Una instancia recién instalada con su security realm
predeterminado responde /api/json con 403 a una solicitud anónima;
eso no es un fallo aquí, X-Jenkins sigue presente en esa misma
respuesta. Se acepta autenticación Basic si prefiere autenticarse:
credentials: jenkins-admin: kind: basic username: admin password: "${JENKINS_TOKEN}"Campos registrados
Sección titulada «Campos registrados»version: de la cabeceraX-Jenkinsextra.mode,extra.useSecurity: solo se rellenan cuando la solicitud estaba lo bastante autenticada como para recibir un cuerpo200; ausentes en un403anónimo
Correlación de CVE
Sección titulada «Correlación de CVE»Se contrasta con NVD y BDU FSTEC cuando hay configurado un bloque cve:.
Resolvedor del ciclo de vida
Sección titulada «Resolvedor del ciclo de vida»endoflife:jenkins.