Pular para o conteúdo

Mattermost

GET /api/v4/config/client?format=old para obter a versão — o mesmo endpoint público de configuração do cliente de que uma página de login precisa antes de existir qualquer sessão.

targets:
- id: mattermost-main
product: mattermost
address: https://mattermost.example.com

Nenhuma — o endpoint não aceita nenhum tipo de credencial.

A resposta real é um dump completo da configuração do cliente — mais de cem chaves, incluindo feature flags, cores de botões de SSO e campos que de fato identificam a implantação (SiteName, SupportEmail, um ID de telemetria/diagnóstico, uma chave pública de assinatura). Nada disso descreve o software em si, então apenas Version e os campos Build* são lidos.

  • version
  • extra.buildNumber, extra.buildHash

Correlacionado com o NVD e o BDU FSTEC quando um bloco cve: está configurado.

endoflife:mattermost.