Pular para o conteúdo

Produtos suportados

90 produtos, cada um uma sonda compilada no binário (consulte Conceitos). Use o valor da coluna Produto como product: em um alvo. Resolvedor é o identificador dos dados de ciclo de vida — endoflife:<slug> para o endoflife.date (datas reais de EOL/suporte), github:<owner/repo> para GitHub Releases (apenas a versão mais recente, sem eol/support/lts — o GitHub não tem opinião sobre política de ciclo de vida) ou github-tags:<owner/repo> para um repositório sem nenhuma Release, apenas tags do git (a mesma limitação de “apenas a versão mais recente” do github:, usada quando as próprias tags de um produto nem sequer são uma versão simples separada por pontos — consulte pgAdmin) — e um significa que o enodia detecta a versão desse produto, mas ainda não tem correspondência de ciclo de vida (os eixos de patch/ramo continuam funcionando; o eixo de ciclo de vida fica unknown). Clique em um produto para ver o endpoint exato, os requisitos de autenticação e os campos registrados.

Os dois tipos de resolvedor baseados no GitHub são não autenticados por padrão (limitados a 60 requisições/hora, compartilhadas com qualquer outra coisa no mesmo IP de origem) — defina a variável de ambiente GITHUB_TOKEN (a mesma convenção que gh, goreleaser e o próprio GitHub Actions usam) para elevar esse limite a 5000/hora; vazia ou não definida, ela simplesmente volta ao limite não autenticado, e nada quebra em nenhum dos casos.

CVE lista com quais bancos de dados o produto é comparado quando um bloco cve: está configurado — NVD, BDU (BDU FSTEC) ou para nenhuma consulta de CVEs (cada caso sem correspondência tem o seu motivo explicado na página Correlação de CVEs). Esta coluna vem das tabelas de produtos do próprio enodia, e não do enodia products.

Esta tabela é gerada a partir do enodia products com o binário atualmente compilado — execute-o novamente para verificar divergências antes de tomar esta página como verdade absoluta, se já faz algum tempo. A linha do sonarqube mostra o seu fallback estático (endoflife:sonarqube-server, o que o enodia products exibe quando nada foi sondado ainda) — uma observação real escolhe entre esse e endoflife:sonarqube-community por instância, a partir da própria string de versão; consulte a página dele.

60 produtos, sondados via HTTP(S) ou por um protocolo de rede próprio (MySQL, Redis, MongoDB, …) — sem envolver SSH. Dois deles, p4d e p4p, são uma exceção a mais: nenhum dos dois fala um protocolo de rede que o enodia implemente — ambos chamam a CLI p4 do próprio operador, que precisa estar instalada junto com o enodia, e não apenas acessível pela rede.

Produto Resumo Resolvedor CVE
apache Apache HTTP Server endoflife:apache-http-server NVD, BDU
artifactory JFrog Artifactory endoflife:artifactory NVD, BDU
bamboo Atlassian Bamboo (Data Center) endoflife:bamboo NVD, BDU
bitbucket Atlassian Bitbucket (Data Center) endoflife:bitbucket NVD, BDU
bitwarden Bitwarden (auto-hospedado) github:bitwarden/server NVD
clickhouse ClickHouse endoflife:clickhouse NVD, BDU
confluence Atlassian Confluence (Data Center) endoflife:confluence NVD, BDU
elasticsearch Elasticsearch endoflife:elasticsearch NVD, BDU
esxi VMware ESXi endoflife:esxi
forgejo Forgejo endoflife:forgejo NVD, BDU
fortios Fortinet FortiOS (FortiGate) endoflife:fortios NVD, BDU
generic Parser escrito à mão para sistemas que o enodia não conhece — consulte Configuração
gitlab GitLab endoflife:gitlab NVD, BDU
grafana Grafana endoflife:grafana NVD, BDU
graylog Graylog endoflife:graylog NVD, BDU
haproxy HAProxy endoflife:haproxy NVD, BDU
harbor Harbor (registry de contêineres) endoflife:harbor NVD, BDU
jaeger Jaeger endoflife:jaeger NVD
jellyfin Jellyfin github:jellyfin/jellyfin NVD
jenkins Jenkins endoflife:jenkins NVD, BDU
jira Atlassian Jira (Data Center) endoflife:jira-software NVD, BDU
keycloak Keycloak endoflife:keycloak NVD, BDU
kibana Kibana endoflife:kibana NVD, BDU
kitsu Kitsu (frontend do CG-Wire / Zou) github:cgwire/kitsu
logstash Logstash endoflife:logstash NVD, BDU
mattermost Mattermost endoflife:mattermost NVD, BDU
mongodb MongoDB endoflife:mongodb NVD, BDU
mysql MySQL Server endoflife:mysql NVD, BDU
nextcloud Nextcloud endoflife:nextcloud NVD, BDU
nexus Sonatype Nexus Repository endoflife:nexus NVD, BDU
nginx nginx endoflife:nginx NVD, BDU
oauth2-proxy oauth2-proxy github:oauth2-proxy/oauth2-proxy NVD, BDU
opensearch OpenSearch endoflife:opensearch NVD, BDU
owncast Owncast github:owncast/owncast NVD
p4d Perforce Helix Core Server (p4d) NVD, BDU
p4p Perforce Proxy (p4p)
perforce-swarm Perforce Helix Swarm
pgadmin pgAdmin github-tags:pgadmin-org/pgadmin4 NVD, BDU
phpmyadmin phpMyAdmin endoflife:phpmyadmin NVD, BDU
portainer Portainer github:portainer/portainer NVD, BDU
postgres_exporter prometheus-community/postgres_exporter github:prometheus-community/postgres_exporter
postgresql PostgreSQL endoflife:postgresql NVD, BDU
proftpd ProFTPD endoflife:proftpd NVD, BDU
proxmox Proxmox VE endoflife:proxmox-ve NVD, BDU
redis Redis endoflife:redis NVD, BDU
routeros MikroTik RouterOS endoflife:routeros NVD, BDU
sonarqube SonarQube (Server ou Community Build) endoflife:sonarqube-server* NVD, BDU
ssh Banner SSH (qualquer implementação) NVD, BDU
synology-dsm Synology DSM
teamcity JetBrains TeamCity NVD, BDU
testrail TestRail NVD
traefik Traefik endoflife:traefik NVD, BDU
truenas TrueNAS endoflife:truenas
vault HashiCorp Vault endoflife:hashicorp-vault NVD, BDU
vaultwarden Vaultwarden github:dani-garcia/vaultwarden NVD, BDU
vcenter VMware vCenter Server endoflife:vcenter
wordpress WordPress endoflife:wordpress NVD, BDU
youtrack YouTrack endoflife:youtrack NVD, BDU
zabbix Zabbix endoflife:zabbix NVD, BDU
zou Zou (backend de API do CG-Wire)

30 produtos, todos identificados via SSH em vez de HTTP — consulte Identificação de SO via SSH para o mecanismo compartilhado que todos eles usam.

Produto Resumo Resolvedor CVE
almalinux AlmaLinux endoflife:almalinux
alpine-linux Alpine Linux endoflife:alpine-linux
amazon-linux Amazon Linux endoflife:amazon-linux
astra-linux Astra Linux
centos CentOS Linux (legado, EOL) endoflife:centos
centos-stream CentOS Stream endoflife:centos-stream
debian Debian endoflife:debian
eurolinux EuroLinux endoflife:eurolinux
fedora Fedora Linux endoflife:fedora
freebsd FreeBSD endoflife:freebsd
gentoo Gentoo Linux
kali-linux Kali Linux
linuxmint Linux Mint endoflife:linuxmint
macos macOS endoflife:macos NVD, BDU
netbsd NetBSD endoflife:netbsd
nixos NixOS endoflife:nixos
openbsd OpenBSD endoflife:openbsd
openeuler openEuler
opensuse openSUSE endoflife:opensuse
opnsense OPNsense endoflife:opnsense NVD, BDU
oracle-linux Oracle Linux endoflife:oracle-linux
oracle-solaris Oracle Solaris endoflife:oracle-solaris
photon VMware Photon OS endoflife:photon
postmarketos postmarketOS endoflife:postmarketos
redos RED OS
rhel Red Hat Enterprise Linux endoflife:rhel
rocky-linux Rocky Linux endoflife:rocky-linux
slackware Slackware endoflife:slackware
steamos SteamOS endoflife:steamos
ubuntu Ubuntu endoflife:ubuntu

Jira, Confluence, Bitbucket e Bamboo compartilham a mesma convenção de endpoint de manifesto. O product: é declarado explicitamente na sua configuração em vez de ser deduzido da resposta — apontar uma URL do Confluence para uma entrada do Jira é um erro de digitação real que merece ser detectado, e não registrado silenciosamente como um fato errado. O próprio manifesto do Bitbucket ainda se identifica como stash (o seu nome antigo) — isso é a resposta do fornecedor, e não uma peculiaridade do enodia.

Ambos apontam para o mesmo backend de API Zou e respondem à mesma requisição — eles são registrados separadamente porque precisam de resolvedores de ciclo de vida diferentes (o próprio repositório do Zou no GitHub não publica Releases utilizáveis). Consulte Zou e Kitsu para a explicação completa.

Use product: generic como válvula de escape para qualquer coisa sem uma sonda dedicada, ou abra uma issue no GitHub — o template .github/ISSUE_TEMPLATE/new_product.yml pede exatamente o que uma nova sonda precisa.