Przejdź do głównej zawartości

Bitbucket

Tylko Data Center — Atlassian Cloud nie udostępnia endpointu, który odczytuje ta sonda. Odczytuje GET /rest/applinks/1.0/manifest, ten sam manifest Application Links, który udostępnia każdy produkt Atlassian Data Center — anonimowo, dlatego jest używany zamiast /rest/api/2/serverInfo.

targets:
- id: bitbucket-main
product: bitbucket
address: https://bitbucket.example.com

Opcjonalne — manifest można odczytać bez poświadczeń. Jeśli mimo to uwierzytelnianie jest preferowane, akceptowane są none, basic i bearer.

<typeId> z manifestu jest porównywany z wartością oczekiwaną przez product: bitbucket. Własny manifest Bitbucket nadal przedstawia się jako stash — dawna nazwa sprzed rebrandingu Atlassian — więc typeId: stash jest tu poprawne i oczekiwane; to odpowiedź producenta, a nie osobliwość enodia. Adres URL, który okazuje się prowadzić do Jiry lub Confluence, nadal kończy się wyraźnym błędem, zamiast zostać zapisanym jako nieprawdziwy fakt. Zobacz też produkty pokrewne stosujące tę samą konwencję manifestu: Jira, Confluence, Bamboo.

  • version
  • extra.buildNumber, extra.typeIdtypeId będzie miało wartość stash, a nie bitbucket

Dopasowywany do NVD i BDU FSTEC, gdy skonfigurowano blok cve:.

endoflife:bitbucket.