Sonatype Nexus Repository
Читає заголовок відповіді Server, який Nexus встановлює в кожній
відповіді, — та сама схема, що й у nginx/
Apache, — але звертається до
спеціально призначеного анонімного ендпоінта статусу, а не до /, оскільки
той є швидкою перевіркою стану з порожнім тілом, а не повною сторінкою
порталу.
targets: - id: nexus-main product: nexus address: https://nexus.example.comАвтентифікація
Section titled “Автентифікація”Немає — підтверджено наживо на справжньому контейнері sonatype/nexus3:
"Nexus/3.96.0-09 (COMMUNITY)" однаково присутній і на ендпоінті статусу, і
на сторінці порталу, і у виклику 401 від іншого, справді захищеного
ендпоінта. На відміну від nginx/Apache, жодного перемикача конфігурації, який
урізав би це значення до простого "Nexus", не задокументовано й не
знайдено, — але якщо майбутня версія або налаштування зі зворотним проксі
колись це зроблять, ця проба видасть зрозумілу помилку, а не аварійно
завершиться.
Записувані поля
Section titled “Записувані поля”Лише version — ця проба не записує полів extra (редакція, напр.
COMMUNITY/PRO, відкидається, оскільки product: nexus уже її
передбачає, і записувати її для кожної цілі окремо не потрібно).
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:nexus.