Перейти до вмісту

Sonatype Nexus Repository

Читає заголовок відповіді Server, який Nexus встановлює в кожній відповіді, — та сама схема, що й у nginx/ Apache, — але звертається до спеціально призначеного анонімного ендпоінта статусу, а не до /, оскільки той є швидкою перевіркою стану з порожнім тілом, а не повною сторінкою порталу.

targets:
- id: nexus-main
product: nexus
address: https://nexus.example.com

Немає — підтверджено наживо на справжньому контейнері sonatype/nexus3: "Nexus/3.96.0-09 (COMMUNITY)" однаково присутній і на ендпоінті статусу, і на сторінці порталу, і у виклику 401 від іншого, справді захищеного ендпоінта. На відміну від nginx/Apache, жодного перемикача конфігурації, який урізав би це значення до простого "Nexus", не задокументовано й не знайдено, — але якщо майбутня версія або налаштування зі зворотним проксі колись це зроблять, ця проба видасть зрозумілу помилку, а не аварійно завершиться.

Лише version — ця проба не записує полів extra (редакція, напр. COMMUNITY/PRO, відкидається, оскільки product: nexus уже її передбачає, і записувати її для кожної цілі окремо не потрібно).

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:nexus.