а можете объяснить цель, зачем без сканера, делать такие поиски. Допустим у вас есть cve но она не попадет под ваши условия эксплуатации, и что вам делать? Будете жить с cve и знать что ее эксплуатация не возможна так как закрыто мерами, или обновляться зная что проект может пойти по п... в результате обновления?
кстати еще можно посмотреть сканер который в трафике смотрит пакеты и версионность и выносит вердикт )