Przejdź do głównej zawartości

Obsługiwane produkty

90 produktów, z których każdy to wkompilowana sonda (zobacz Koncepcje). Wartość z kolumny Produkt należy podać jako product: w celu. Resolver to identyfikator danych cyklu życia — endoflife:<slug> dla endoflife.date (prawdziwe daty EOL i końca wsparcia), github:<owner/repo> dla GitHub Releases (tylko najnowsza wersja, bez eol/support/lts — GitHub nie ma zdania na temat polityki cyklu życia) lub github-tags:<owner/repo> dla repozytorium bez żadnych Releases, a jedynie z tagami git (to samo ograniczenie „tylko najnowsza wersja” co w github:, stosowane, gdy własne tagi produktu nie są nawet zwykłą wersją z kropkami — zobacz pgAdmin) — a oznacza, że enodia potrafi wykryć wersję tego produktu, ale nie ma jeszcze dopasowania cyklu życia (osie poprawki i gałęzi nadal działają; oś cyklu życia pozostaje unknown). Po kliknięciu produktu wyświetla się jego dokładny endpoint, wymagania dotyczące uwierzytelniania i rejestrowane pola.

Oba typy resolverów opartych na GitHubie domyślnie działają bez uwierzytelniania (limit 60 żądań na godzinę, współdzielony ze wszystkim innym z tego samego źródłowego adresu IP) — ustawienie zmiennej środowiskowej GITHUB_TOKEN (ta sama konwencja, której używają gh, goreleaser i same GitHub Actions) podnosi limit do 5000 na godzinę; pusta lub nieustawiona zmienna oznacza po prostu powrót do limitu bez uwierzytelniania — w żadnym wypadku nic się nie psuje.

CVE wskazuje, z którymi bazami danych produkt jest dopasowywany po skonfigurowaniu bloku cve:NVD, BDU (BDU FSTEC) lub , gdy wyszukiwanie CVE nie jest wykonywane (powód dla każdego niedopasowanego przypadku podaje strona Korelacja CVE). Ta kolumna pochodzi z własnych tabel produktów enodia, a nie z enodia products.

Ta tabela jest generowana z enodia products dla aktualnie zbudowanego pliku binarnego — jeśli minęło trochę czasu, należy uruchomić polecenie ponownie i sprawdzić rozbieżności, zanim uzna się tę stronę za ostateczne źródło. Wiersz sonarqube pokazuje statyczną wartość awaryjną (endoflife:sonarqube-server, czyli to, co wypisuje enodia products, gdy nic nie zostało jeszcze wykryte) — prawdziwa obserwacja wybiera między nią a endoflife:sonarqube-community dla każdej instancji na podstawie samego ciągu wersji; zobacz jego własną stronę.

60 produktów sondowanych przez HTTP(S) lub surowy protokół sieciowy (MySQL, Redis, MongoDB, …) — bez udziału SSH. Dwa z nich, p4d i p4p, stanowią dodatkowy wyjątek: żaden z nich nie mówi protokołem, który enodia w ogóle implementuje — oba wywołują własne CLI p4 operatora, które musi być zainstalowane obok samej enodia, a nie tylko osiągalne przez sieć.

Produkt Opis Resolver CVE
apache Apache HTTP Server endoflife:apache-http-server NVD, BDU
artifactory JFrog Artifactory endoflife:artifactory NVD, BDU
bamboo Atlassian Bamboo (Data Center) endoflife:bamboo NVD, BDU
bitbucket Atlassian Bitbucket (Data Center) endoflife:bitbucket NVD, BDU
bitwarden Bitwarden (self-hosted) github:bitwarden/server NVD
clickhouse ClickHouse endoflife:clickhouse NVD, BDU
confluence Atlassian Confluence (Data Center) endoflife:confluence NVD, BDU
elasticsearch Elasticsearch endoflife:elasticsearch NVD, BDU
esxi VMware ESXi endoflife:esxi
forgejo Forgejo endoflife:forgejo NVD, BDU
fortios Fortinet FortiOS (FortiGate) endoflife:fortios NVD, BDU
generic Ręcznie napisany parser dla systemów, których enodia nie zna — zobacz Konfiguracja
gitlab GitLab endoflife:gitlab NVD, BDU
grafana Grafana endoflife:grafana NVD, BDU
graylog Graylog endoflife:graylog NVD, BDU
haproxy HAProxy endoflife:haproxy NVD, BDU
harbor Harbor (rejestr kontenerów) endoflife:harbor NVD, BDU
jaeger Jaeger endoflife:jaeger NVD
jellyfin Jellyfin github:jellyfin/jellyfin NVD
jenkins Jenkins endoflife:jenkins NVD, BDU
jira Atlassian Jira (Data Center) endoflife:jira-software NVD, BDU
keycloak Keycloak endoflife:keycloak NVD, BDU
kibana Kibana endoflife:kibana NVD, BDU
kitsu Kitsu (frontend CG-Wire / Zou) github:cgwire/kitsu
logstash Logstash endoflife:logstash NVD, BDU
mattermost Mattermost endoflife:mattermost NVD, BDU
mongodb MongoDB endoflife:mongodb NVD, BDU
mysql MySQL Server endoflife:mysql NVD, BDU
nextcloud Nextcloud endoflife:nextcloud NVD, BDU
nexus Sonatype Nexus Repository endoflife:nexus NVD, BDU
nginx nginx endoflife:nginx NVD, BDU
oauth2-proxy oauth2-proxy github:oauth2-proxy/oauth2-proxy NVD, BDU
opensearch OpenSearch endoflife:opensearch NVD, BDU
owncast Owncast github:owncast/owncast NVD
p4d Perforce Helix Core Server (p4d) NVD, BDU
p4p Perforce Proxy (p4p)
perforce-swarm Perforce Helix Swarm
pgadmin pgAdmin github-tags:pgadmin-org/pgadmin4 NVD, BDU
phpmyadmin phpMyAdmin endoflife:phpmyadmin NVD, BDU
portainer Portainer github:portainer/portainer NVD, BDU
postgres_exporter prometheus-community/postgres_exporter github:prometheus-community/postgres_exporter
postgresql PostgreSQL endoflife:postgresql NVD, BDU
proftpd ProFTPD endoflife:proftpd NVD, BDU
proxmox Proxmox VE endoflife:proxmox-ve NVD, BDU
redis Redis endoflife:redis NVD, BDU
routeros MikroTik RouterOS endoflife:routeros NVD, BDU
sonarqube SonarQube (Server lub Community Build) endoflife:sonarqube-server* NVD, BDU
ssh Baner SSH (dowolna implementacja) NVD, BDU
synology-dsm Synology DSM
teamcity JetBrains TeamCity NVD, BDU
testrail TestRail NVD
traefik Traefik endoflife:traefik NVD, BDU
truenas TrueNAS endoflife:truenas
vault HashiCorp Vault endoflife:hashicorp-vault NVD, BDU
vaultwarden Vaultwarden github:dani-garcia/vaultwarden NVD, BDU
vcenter VMware vCenter Server endoflife:vcenter
wordpress WordPress endoflife:wordpress NVD, BDU
youtrack YouTrack endoflife:youtrack NVD, BDU
zabbix Zabbix endoflife:zabbix NVD, BDU
zou Zou (backend API CG-Wire)

30 produktów, wszystkie identyfikowane przez SSH, a nie HTTP — wspólny mechanizm, którego używa każdy z nich, opisuje strona Identyfikacja systemu operacyjnego przez SSH.

Produkt Opis Resolver CVE
almalinux AlmaLinux endoflife:almalinux
alpine-linux Alpine Linux endoflife:alpine-linux
amazon-linux Amazon Linux endoflife:amazon-linux
astra-linux Astra Linux
centos CentOS Linux (przestarzały, EOL) endoflife:centos
centos-stream CentOS Stream endoflife:centos-stream
debian Debian endoflife:debian
eurolinux EuroLinux endoflife:eurolinux
fedora Fedora Linux endoflife:fedora
freebsd FreeBSD endoflife:freebsd
gentoo Gentoo Linux
kali-linux Kali Linux
linuxmint Linux Mint endoflife:linuxmint
macos macOS endoflife:macos NVD, BDU
netbsd NetBSD endoflife:netbsd
nixos NixOS endoflife:nixos
openbsd OpenBSD endoflife:openbsd
openeuler openEuler
opensuse openSUSE endoflife:opensuse
opnsense OPNsense endoflife:opnsense NVD, BDU
oracle-linux Oracle Linux endoflife:oracle-linux
oracle-solaris Oracle Solaris endoflife:oracle-solaris
photon VMware Photon OS endoflife:photon
postmarketos postmarketOS endoflife:postmarketos
redos RED OS
rhel Red Hat Enterprise Linux endoflife:rhel
rocky-linux Rocky Linux endoflife:rocky-linux
slackware Slackware endoflife:slackware
steamos SteamOS endoflife:steamos
ubuntu Ubuntu endoflife:ubuntu

Jira, Confluence, Bitbucket i Bamboo korzystają z tej samej konwencji endpointu manifestu. product: deklaruje się jawnie w konfiguracji, zamiast zgadywać go z odpowiedzi — wskazanie adresu Confluence we wpisie dla Jiry to realna literówka, która zasługuje na wychwycenie, a nie na ciche zapisanie jako błędny fakt. Manifest Bitbucketa nadal przedstawia się jako stash (jego dawna nazwa) — to odpowiedź producenta, a nie dziwactwo enodia.

Oba wskazują ten sam backend API Zou i odpowiadają na to samo żądanie — są zarejestrowane osobno, ponieważ potrzebują różnych resolverów cyklu życia (repozytorium Zou na GitHubie nie publikuje użytecznych Releases). Pełne wyjaśnienie zawierają strony Zou i Kitsu.

Dla wszystkiego, co nie ma dedykowanej sondy, można użyć furtki awaryjnej product: generic albo zgłosić problem na GitHubie — szablon .github/ISSUE_TEMPLATE/new_product.yml pyta dokładnie o to, czego potrzebuje nowa sonda.