Nextcloud
Читає версію з GET /status.php — ендпоінту перевірки стану для
балансувальника навантаження, доступного ще до початкового налаштування
та навіть у режимі обслуговування.
targets: - id: nextcloud-main product: nextcloud address: https://nextcloud.example.comАвтентифікація
Section titled “Автентифікація”Немає — ендпоінт не приймає жодного виду облікових даних.
Яке поле версії
Section titled “Яке поле версії”Повідомляється versionstring (напр. 34.0.3), а не version (напр.
34.0.3.2) — підтверджено наживо: саме versionstring цикли
endoflife.date використовують для
latest, а внутрішній четвертий компонент збірки з version у
календарі життєвого циклу не зʼявляється взагалі.
Записувані поля
Section titled “Записувані поля”version— зversionstringextra.installed,extra.maintenance—"true"/"false"extra.buildVersion— сире полеversion, збережене для довідкиextra.enterprise— з поляeditionуstatus.php: порожнє (сервер community-редакції, підтверджено наживо) →"false",enterprise→"true"; будь-яке інше значення не повідомляється, а не вгадується
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:. З урахуванням редакції: проба записує власну редакцію сервера в extra.enterprise, і екземпляр community-редакції не бачить знахідок, що стосуються лише enterprise-редакції. Якщо редакція невідома, зберігаються всі знахідки.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:nextcloud.