Detektor podatności obecnie sprawdza na ogólnoświatowej bazie CVE:
Pomimo, że aplikacja potrafi domyślnie weryfikować tylko część bibliotek, to producent przed opublikowaniem stabilnej wersji sprawdza podatności we wszystkich bibliotekach za pomocą takich narzędzi jak https://snyk.io/, https://security.symfony.com/, https://depfu.com/, https://blackducksoftware.com/, https://david-dm.org/, https://sonarcloud.io/ oraz wielu innych aplikacji.
Wyszukiwanie podatności jest wykonywane automatycznie po wejściu w narzędzie (Konfiguracja systemu > Bezpieczeństwo > Wykrywanie podatności), system wysyła do https://security.yetiforce.com następujące informacje:
W odpowiedzi otrzymujemy listę wykrytych podatności wraz ze szczególowymi informacjami o nich:
W przypadku braku podatności jest komunikat
Mechanizm wykrywania podatności security.yetiforce.com działa na oficjalnej bazie podatności dostępnej na stronie https://github.com/FriendsOfPHP/security-advisories która bazuje na CVE
Weryfikacja podatności odbywa się również w panelu „Ostrzeżenia systemowe” dzięki czemu system cyklicznie sprawdza luki w bezpieczeństwie i informuje administratorów systemu o potencjalnym zagrożeniu które należy zweryfikować.