Перейти до вмісту

Mattermost

Читає версію з GET /api/v4/config/client?format=old — того самого публічного ендпоінта клієнтської конфігурації, який потрібен сторінці входу ще до появи будь-якого сеансу.

targets:
- id: mattermost-main
product: mattermost
address: https://mattermost.example.com

Немає — ендпоінт не приймає жодного виду облікових даних.

Справжня відповідь — це повний дамп клієнтської конфігурації: понад сотню ключів, зокрема прапорці функцій, кольори кнопок SSO і поля, що справді ідентифікують розгортання (SiteName, SupportEmail, ідентифікатор телеметрії/діагностики, публічний ключ підпису). Ніщо з цього не описує саме програмне забезпечення, тож читаються лише Version і поля Build*.

  • version
  • extra.buildNumber, extra.buildHash

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:mattermost.