Mattermost
Lee GET /api/v4/config/client?format=old para obtener la versión: el
mismo endpoint público de configuración del cliente que necesita una
página de inicio de sesión antes de que exista ninguna sesión.
targets: - id: mattermost-main product: mattermost address: https://mattermost.example.comAutenticación
Sección titulada «Autenticación»Ninguna: el endpoint no acepta ninguna forma de credencial.
La respuesta real es un volcado completo de la configuración del
cliente: más de un centenar de claves, incluidos indicadores de
funcionalidades, colores de los botones de SSO y campos que realmente
identifican el despliegue (SiteName, SupportEmail, un ID de
telemetría/diagnóstico, una clave pública de firma). Nada de eso
describe el software en sí, por lo que solo se leen Version y los
campos Build*.
Campos registrados
Sección titulada «Campos registrados»versionextra.buildNumber,extra.buildHash
Correlación de CVE
Sección titulada «Correlación de CVE»Se contrasta con NVD y BDU FSTEC cuando hay configurado un bloque cve:.
Resolvedor del ciclo de vida
Sección titulada «Resolvedor del ciclo de vida»endoflife:mattermost.