MongoDB
Проба мережевого протоколу, а не HTTP — address має вигляд host або
host:port, без схеми. Якщо порт не вказано, використовується 27017.
Виконує команду buildInfo через мережевий протокол (OP_MSG) і читає її
поле version — без клієнтської бібліотеки, без запитів на кшталт SELECT.
targets: - id: mongodb-main product: mongodb address: db.example.com:27017Автентифікація
Section titled “Автентифікація”Немає — buildInfo належить до невеликого набору команд, на які MongoDB
завжди відповідає до автентифікації. Підтверджено наживо на двох реальних
контейнерах mongo:7, одному взагалі без контролю доступу та іншому з
--auth і налаштованим root-користувачем: обидва повернули ідентичний
повний документ buildInfo без надсилання будь-яких облікових даних.
Записувані поля
Section titled “Записувані поля”versionextra.enterprise—"true", якщоmodulesуbuildInfoміститьenterprise,"false", якщо ні (у community-сервера масив порожній); не записується, якщо поле відсутнє
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:. З урахуванням редакції: проба записує власну редакцію сервера в extra.enterprise, і екземпляр community-редакції не бачить знахідок, що стосуються лише enterprise-редакції. Якщо редакція невідома, зберігаються всі знахідки.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:mongodb.