{"id":103885,"date":"2022-04-27T15:36:48","date_gmt":"2022-04-27T13:36:49","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-networkd-dispatcher-pozvolyayushhie-poluchit-prava-root"},"modified":"2022-04-27T15:36:48","modified_gmt":"2022-04-27T13:36:49","slug":"uyazvimosti-v-networkd-dispatcher-pozvolyayushhie-poluchit-prava-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-networkd-dispatcher-pozvolyayushhie-poluchit-prava-root","title":{"rendered":"Sicherheitsanf\u00e4lligkeiten in networkd-dispatcher, die root-Rechte erm\u00f6glichen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Sicherheitsforscher von Microsoft haben zwei Schwachstellen (CVE-2022-29799, CVE-2022-29800) im Dienst networkd-dispatcher entdeckt, die den Codenamen Nimbuspwn tragen und es einem nicht privilegierten Benutzer erm\u00f6glichen, beliebige Befehle mit Root-Rechten auszuf\u00fchren. Das Problem wurde in der Version networkd-dispatcher 2.2 behoben. Informationen \u00fcber die Ver\u00f6ffentlichung von Updates durch die Distributionen liegen derzeit nicht vor (Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux).      <\/p>\n<p>Networkd-dispatcher wird in vielen Linux-Distributionen verwendet, einschlie\u00dflich Ubuntu, das f\u00fcr die Netzwerkkonfiguration den Hintergrundprozess systemd-networkd nutzt, und erf\u00fcllt Funktionen, die dem NetworkManager-dispatcher \u00e4hnlich sind, d.h. er f\u00fchrt Skripte beim \u00c4ndern des Netzwerkverbindungsstatus aus, zum Beispiel wird er zur Ausf\u00fchrung verwendet <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"206\">VPN<\/a> nach der Einrichtung der prim\u00e4ren Netzwerkverbindung.     <\/p>\n<p>Der mit networkd-dispatcher verbundene Hintergrundprozess l\u00e4uft mit Root-Rechten und empf\u00e4ngt Signale \u00fcber Ereignisse \u00fcber den D-Bus. Informationen \u00fcber Ereignisse, die mit dem Statuswechsel von Netzwerkverbindungen zusammenh\u00e4ngen, werden von dem Dienst systemd-networkd gesendet. Das Problem besteht darin, dass nicht privilegierte Benutzer ein Ereignis \u00fcber einen nicht vorhandenen Status erzeugen und die Ausf\u00fchrung ihres Skripts initiieren k\u00f6nnen, das dann mit Root-Rechten ausgef\u00fchrt wird.     <\/p>\n<p>Systemd-networkd ist daf\u00fcr ausgelegt, nur systemeigene Handler-Skripte auszuf\u00fchren, die im Verzeichnis \/etc\/networkd-dispatcher platziert sind und nicht vom Benutzer ersetzt werden k\u00f6nnen. Aufgrund einer Sicherheitsanf\u00e4lligkeit (CVE-2022-29799) im Code zur Verarbeitung von Dateipfaden bestand jedoch die M\u00f6glichkeit, \u00fcber das Basisverzeichnis hinauszugehen und beliebige Skripte auszuf\u00fchren. Insbesondere wurden bei der Erstellung des Dateipfads zum Skript die \u00fcber D-Bus \u00fcbergebenen Werte OperationalState und AdministrativeState verwendet, ohne spezielle Zeichen zu bereinigen. Ein Angreifer konnte einen eigenen Zustand generieren, dessen Name die Zeichen \u201e..\/\u201c enthielt, und die Anfrage an den networkd-dispatcher in ein anderes Verzeichnis umleiten.    <\/p>\n<p>Die zweite Sicherheitsanf\u00e4lligkeit (CVE-2022-29800) betrifft einen Zeitfenster-Fehler \u2014 zwischen der \u00dcberpr\u00fcfung der Skriptparameter (Zugeh\u00f6rigkeit zu root) und deren Ausf\u00fchrung gab es einen kurzen Zeitraum, in dem es m\u00f6glich war, die Datei zu ersetzen und die \u00dcberpr\u00fcfung auf die Benutzerzugeh\u00f6rigkeit des Skripts zu umgehen. Dar\u00fcber hinaus fehlte im networkd-dispatcher eine \u00dcberpr\u00fcfung auf symbolische Links, insbesondere bei der Ausf\u00fchrung von Skripten \u00fcber den Aufruf von subprocess.Popen, was die Durchf\u00fchrung eines Angriffs erheblich erleichterte.      <\/p>\n<p>Betriebstechnik:  <\/p>\n<ul>\n<li class=\"l\"> Es wird das Verzeichnis \u201e\/tmp\/nimbuspwn\u201c erstellt und ein symbolischer Link \u201e\/tmp\/nimbuspwn\/poc.d\u201c, der auf das Verzeichnis \u201e\/sbin\u201c zeigt, das zur \u00dcberpr\u00fcfung auf ausf\u00fchrbare Dateien im Besitz von root verwendet wird.\n<li class=\"l\"> F\u00fcr ausf\u00fchrbare Dateien aus \u201e\/sbin\u201c werden Dateien mit denselben Namen im Verzeichnis \u201e\/tmp\/nimbuspwn\u201c erstellt. Zum Beispiel wird f\u00fcr die Datei \u201e\/sbin\/vgs\u201c eine ausf\u00fchrbare Datei \u201e\/tmp\/nimbuspwn\/vgs\u201c erstellt, die einem nicht privilegierten Benutzer geh\u00f6rt und in die der Angreifer den Code einf\u00fcgt, den er ausf\u00fchren m\u00f6chte.\n<li class=\"l\"> \u00dcber D-Bus sendet der Prozess networkd-dispatcher ein Signal, das im OperationalState den Wert \u201e..\/..\/..\/tmp\/nimbuspwn\/poc\u201c angibt. Um das Signal im Namensraum \u201eorg.freedesktop.network1\u201c zu senden, wurde die M\u00f6glichkeit genutzt, eigene Handler an systemd-networkd anzuschlie\u00dfen, beispielsweise durch Manipulationen mit gpgv oder epmd, oder es kann genutzt werden, dass systemd-networkd standardm\u00e4\u00dfig nicht gestartet ist (zum Beispiel in Linux Mint).\n<li class=\"l\"> Nach Erhalt des Signals erstellt Networkd-dispatcher eine Liste der ausf\u00fchrbaren Dateien, die dem Benutzer root geh\u00f6ren und im Verzeichnis \u201e\/etc\/networkd-dispatcher\/..\/..\/..\/tmp\/nimbuspwn\/poc.d\u201c verf\u00fcgbar sind, das tats\u00e4chlich auf \u201e\/sbin\u201c verweist.\n<li class=\"l\"> Im Moment, in dem die Dateiliste empfangen wurde, der Skript jedoch noch nicht gestartet ist, wird der symbolische Link von \u201e\/tmp\/nimbuspwn\/poc.d\u201c auf \u201e\/tmp\/nimbuspwn\u201c umgeleitet und networkd-dispatcher wird mit Root-Rechten das vom Angreifer platzierte Skript starten.        <\/ul>\n<p>    <center><img decoding=\"async\" alt=\"Sicherheitsanf\u00e4lligkeiten in networkd-dispatcher, die root-Rechte erm\u00f6glichen\" src=\"\/wp-content\/uploads\/2022\/04\/15109315e192eb6384601dfafc436775.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/center><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=57093\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Microsoft \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-29799, CVE-2022-29800) \u0432 \u0441\u0435\u0440\u0432\u0438\u0441\u0435 networkd-dispatcher, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0435 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Nimbuspwn \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u043b\u044c\u043d\u044b\u0435 \u043a\u043e\u043c\u0430\u043d\u0434\u044b \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0432 \u0432\u044b\u043f\u0443\u0441\u043a\u0435 networkd-dispatcher 2.2. \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0439 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u043c\u0438 \u043f\u043e\u043a\u0430 \u043d\u0435\u0442 (Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux). Networkd-dispatcher \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux, \u0432\u043a\u043b\u044e\u0447\u0430\u044f Ubuntu, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":103886,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-103885","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Microsoft \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-29799, CVE-2022-29800) \u0432 \u0441\u0435\u0440\u0432\u0438\u0441\u0435 networkd-dispatcher, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0435 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Nimbuspwn \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-networkd-dispatcher-pozvolyayushhie-poluchit-prava-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 networkd-dispatcher, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Microsoft \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-29799, CVE-2022-29800) \u0432 \u0441\u0435\u0440\u0432\u0438\u0441\u0435 networkd-dispatcher, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0435 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Nimbuspwn \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-networkd-dispatcher-pozvolyayushhie-poluchit-prava-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2022-04-27T13:36:49+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2022-04-27T13:36:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen im networkd-dispatcher, die root-Rechte erm\u00f6glichen | ProHoster","description":"Sicherheitsforscher von Microsoft haben zwei Schwachstellen (CVE-2022-29799, CVE-2022-29800) im Dienst networkd-dispatcher entdeckt, die den Codenamen Nimbuspwn tragen und es einem nicht privilegierten Benutzer erm\u00f6glichen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-networkd-dispatcher-pozvolyayushhie-poluchit-prava-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 networkd-dispatcher, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Microsoft \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0434\u0432\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 (CVE-2022-29799, CVE-2022-29800) \u0432 \u0441\u0435\u0440\u0432\u0438\u0441\u0435 networkd-dispatcher, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0438\u0435 \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Nimbuspwn \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-networkd-dispatcher-pozvolyayushhie-poluchit-prava-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2022-04-27T13:36:49+00:00","article:modified_time":"2022-04-27T13:36:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"103885","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-04 15:22:48","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2022-04-27 13:37:05","updated":"2026-02-04 15:22:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/103885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=103885"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/103885\/revisions"}],"predecessor-version":[{"id":156835,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/103885\/revisions\/156835"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/103886"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=103885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=103885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=103885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}