Pular para o conteúdo

GitLab

GET /api/v4/version para obter a versão.

targets:
- id: gitlab-main
product: gitlab
address: https://gitlab.example.com
credentials: gitlab-token

O GitLab exige uma credencial para este endpoint por padrão — uma requisição sem autenticação recebe um 401. Um personal access token funciona das duas formas, confirmado ao vivo com uma instância real:

credentials:
gitlab-token:
kind: token-header
header: PRIVATE-TOKEN
value: "${GITLAB_TOKEN}"
# igualmente válido — o mesmo token como bearer token simples
gitlab-token-bearer:
kind: bearer
value: "${GITLAB_TOKEN}"
  • version
  • extra.revision, quando presente
  • extra.enterprise"true"/"false", GitLab EE vs. CE

Correlacionado com o NVD e o BDU FSTEC quando um bloco cve: está configurado. Com reconhecimento de edição: a sonda registra a edição do próprio servidor em extra.enterprise, e uma instância community não vê achados exclusivos da edição enterprise. Uma edição desconhecida mantém todos os achados.

endoflife:gitlab.