Jenkins
Lê a versão do cabeçalho de resposta X-Jenkins, não do corpo da
resposta — o Jenkins define esse cabeçalho em toda resposta, inclusive em
um 403 para uma requisição sem autenticação, enquanto o corpo que uma
requisição autenticada recebe não tem campo de versão em lugar nenhum.
targets: - id: jenkins-main product: jenkins address: https://jenkins.example.comAutenticação
Seção intitulada “Autenticação”Opcional. Uma instância nova com o seu security realm padrão responde a
/api/json com 403 para uma requisição anônima — isso não é uma falha
aqui, pois X-Jenkins continua definido nessa mesma resposta. A
autenticação Basic é aceita caso você prefira se autenticar:
credentials: jenkins-admin: kind: basic username: admin password: "${JENKINS_TOKEN}"Campos registrados
Seção intitulada “Campos registrados”version— a partir do cabeçalhoX-Jenkinsextra.mode,extra.useSecurity— preenchidos apenas quando a requisição foi autenticada o suficiente para receber um corpo200; ausentes em um403anônimo
Correlação de CVEs
Seção intitulada “Correlação de CVEs”Correlacionado com o NVD e o BDU FSTEC quando um bloco cve: está configurado.
Resolvedor de ciclo de vida
Seção intitulada “Resolvedor de ciclo de vida”endoflife:jenkins.