Jellyfin
Читає версію з GET /System/Info/Public — «публічного» варіанта
ендпоінта системної інформації Jellyfin, навмисно доступного ще до входу
в систему.
targets: - id: jellyfin-main product: jellyfin address: https://jellyfin.example.comАвтентифікація
Section titled “Автентифікація”Немає — ендпоінт не приймає жодного виду облікових даних.
Перевірка ідентичності вендора
Section titled “Перевірка ідентичності вендора”ProductName у відповіді порівнюється з "Jellyfin Server". Та сама
відповідь містить також власне ServerName цього розгортання, постійний
Id інсталяції та його LocalAddress — ніщо з цього не описує саме
програмне забезпечення, тому читаються лише Version і ProductName.
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”github:jellyfin/jellyfin — endoflife.date не має календаря Jellyfin
(підтверджено 404), тому резолвінг натомість виконується через GitHub
Releases: лише останній опублікований тег, що не є пре-релізом, без дат
eol/support/lts (GitHub не має позиції щодо політики життєвого циклу, лише
«який реліз останній»).