Mattermost
Читає версію з GET /api/v4/config/client?format=old — того самого
публічного ендпоінта клієнтської конфігурації, який потрібен сторінці входу
ще до появи будь-якого сеансу.
targets: - id: mattermost-main product: mattermost address: https://mattermost.example.comАвтентифікація
Section titled “Автентифікація”Немає — ендпоінт не приймає жодного виду облікових даних.
Справжня відповідь — це повний дамп клієнтської конфігурації: понад сотню
ключів, зокрема прапорці функцій, кольори кнопок SSO і поля, що справді
ідентифікують розгортання (SiteName, SupportEmail, ідентифікатор
телеметрії/діагностики, публічний ключ підпису). Ніщо з цього не описує
саме програмне забезпечення, тож читаються лише Version і поля Build*.
Записувані поля
Section titled “Записувані поля”versionextra.buildNumber,extra.buildHash
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:mattermost.