Jenkins
Читає версію із заголовка відповіді X-Jenkins, а не з тіла
відповіді — Jenkins встановлює цей заголовок у кожній відповіді, зокрема й у
403 на неавтентифікований запит, тоді як тіло, яке повертається на
автентифікований запит, взагалі не містить поля з версією.
targets: - id: jenkins-main product: jenkins address: https://jenkins.example.comАвтентифікація
Section titled “Автентифікація”Необовʼязкова. Свіжий екземпляр зі стандартним security realm відповідає на
анонімний запит до /api/json кодом 403 — тут це не помилка, X-Jenkins
усе одно присутній у тій самій відповіді. Якщо Ви бажаєте автентифікуватися,
приймається Basic-автентифікація:
credentials: jenkins-admin: kind: basic username: admin password: "${JENKINS_TOKEN}"Записувані поля
Section titled “Записувані поля”version— із заголовкаX-Jenkinsextra.mode,extra.useSecurity— заповнюються лише тоді, коли запит був достатньо автентифікований, щоб отримати тіло з200; відсутні в разі анонімного403
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:jenkins.