{"id":124670,"date":"2025-05-13T03:05:07","date_gmt":"2025-05-13T01:05:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root"},"modified":"2025-05-13T03:05:07","modified_gmt":"2025-05-13T01:05:07","slug":"uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","title":{"rendered":"Vuln\u00e9rabilit\u00e9 dans GNU screen permettant d'ex\u00e9cuter du code avec les droits root.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Dans le gestionnaire de fen\u00eatres en mode console (multiplexeur de terminaux) GNU screen, qui offre une interface multi-fen\u00eatres en console, cinq vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes. Le probl\u00e8me le plus critique (CVE-2025-23395) permet d'obtenir des droits root sur le syst\u00e8me. Un correctif a \u00e9t\u00e9 int\u00e9gr\u00e9 dans la version actuelle de screen 5.0.1.      <\/p>\n<p>La vuln\u00e9rabilit\u00e9 CVE-2025-23395 ne se manifeste que dans la branche screen 5.0.0, qui est fournie avec Fedora Linux, Arch Linux, NetBSD, OpenBSD et Alpine. Dans Debian, Ubuntu, RHEL (EPEL 9), Gentoo, FreeBSD, SUSE\/openSUSE et OpenWrt, la branche screen 4.x continue d'\u00eatre distribu\u00e9e. L'exploitation de cette vuln\u00e9rabilit\u00e9 est possible dans les syst\u00e8mes qui installent le fichier ex\u00e9cutable screen avec le drapeau setuid root, par exemple, dans Arch Linux et NetBSD. Sous Fedora, l'outil est install\u00e9 avec le drapeau setgid pour obtenir les droits du groupe screen, ce qui permet de placer des sockets dans le r\u00e9pertoire syst\u00e8me \/run\/screen, limitant ainsi les possibilit\u00e9s d'attaque par d\u00e9ni de service.       <\/p>\n<p>La vuln\u00e9rabilit\u00e9 est caus\u00e9e par le fait que lors de l'ex\u00e9cution avec les droits root, la fonction logfile_reopen() est ex\u00e9cut\u00e9e avant la dissolution des privil\u00e8ges, mais traite des donn\u00e9es dans le contexte des r\u00e9pertoires de l'utilisateur non privil\u00e9gi\u00e9 qui a lanc\u00e9 screen. Il est \u00e0 noter que l'ouverture initiale du journal se fait avec la suppression correcte des privil\u00e8ges, mais lors de la r\u00e9ouverture du fichier journal, la suppression des privil\u00e8ges n'est pas effectu\u00e9e.    <\/p>\n<p>En manipulant l\u2019activation du mode journalisation du contenu de session, un utilisateur peut parvenir \u00e0 enregistrer des donn\u00e9es dans un fichier avec des droits root, alors que ce fichier peut \u00eatre sauvegard\u00e9 dans le r\u00e9pertoire personnel de l\u2019utilisateur. L'attaque consiste \u00e0 supprimer le fichier de log cr\u00e9\u00e9 et \u00e0 le remplacer par un lien symbolique pointant vers n\u2019importe quel fichier du syst\u00e8me. Si le fichier existe d\u00e9j\u00e0, les donn\u00e9es avec le contenu de l\u2019\u00e9cran de la session screen seront ajout\u00e9es sans modifier le propri\u00e9taire. Si le fichier n'existe pas \u2014 il sera cr\u00e9\u00e9 avec les droits 0644, le propri\u00e9taire \u00e9tant root et le groupe correspondant \u00e0 celui de l'utilisateur actuel.    <\/p>\n<p>L\u2019algorithme de l\u2019attaque, cr\u00e9ant le fichier \/etc\/profile.d\/exploit.sh avec la commande \u00ab chown $USER \/root \u00bb :  <\/p>\n<ul>\n<li class=\"l\"> Cr\u00e9ation d'une session screen avec l'activation de la journalisation       $ screen -Logfile $HOME\/screen.log\n<li class=\"l\"> Appuyer sur la combinaison de touches Ctrl-a-H pour activer le journal.\n<li class=\"l\"> Suppression du fichier journal et remplacement par un lien symbolique, ce qui entra\u00eenera la cr\u00e9ation du fichier \/etc\/profile.d\/exploit.sh        $ rm $HOME\/screen.log; ln -s \/etc\/profile.d\/exploit.sh $HOME\/screen.log\n<li class=\"l\"> Retour dans la session screen et affichage \u00e0 l\u2019\u00e9cran des donn\u00e9es qui seront enregistr\u00e9es dans le fichier de log.       $ echo -e \u00ab\nchown $USER \/root; \u00bb\n<li class=\"l\"> Une fois que le vrai root se connecte au syst\u00e8me, le script \/etc\/profile.d\/exploit.sh sera lanc\u00e9, changeant le propri\u00e9taire du r\u00e9pertoire \/root.       $ ls -lhd \/root     drwxr-x\u2014 5 user root 4.0K 30 d\u00e9c. 2020 .\n<li class=\"l\"> De la m\u00eame mani\u00e8re, il est possible de cr\u00e9er des fichiers de configuration sudo ou d'ajouter des commandes \u00e0 la fin des scripts syst\u00e8me.    <\/ul>\n<p>Vuln\u00e9rabilit\u00e9s moins dangereuses dans screen :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2025-46802 \u2014 interception de l'appareil TTY dans des sessions multi-utilisateurs (l\u2019utilisateur peut exiger des droits crw-rw-rw- pour l\u2019appareil \/dev\/pts\/1). Le probl\u00e8me se manifeste dans les branches screen 4.x et 5.x.\n<li class=\"l\"> CVE-2025-46803 \u2014 droits par d\u00e9faut fix\u00e9s \u00e0 0622 sur l\u2019appareil PTY, permettant l\u2019\u00e9criture par n\u2019importe quel utilisateur. Le probl\u00e8me ne se manifeste que dans la branche screen 5.0.\n<li class=\"l\"> CVE-2025-46804 \u2014 fuite d'information sur l'existence de fichiers et de r\u00e9pertoires dans des r\u00e9pertoires ferm\u00e9s (lorsqu'un r\u00e9pertoire est sp\u00e9cifi\u00e9 pour les sockets, en utilisant la variable d'environnement SCREENDIR, l'outil renvoie diff\u00e9rents messages d'erreur, laissant entendre l'existence de fichiers et de r\u00e9pertoires avec ce nom). Le probl\u00e8me se manifeste dans les branches screen 4.x et 5.x.\n<li class=\"l\"> CVE-2025-46805 \u2014 condition de course lors de l\u2019envoi des signaux SIGCONT et SIGHUP, entra\u00eenant un d\u00e9ni de service. Le probl\u00e8me se manifeste dans les branches screen 4.x et 5.x.\n<li class=\"l\"> Mauvaise utilisation de la fonction strncpy (rempla\u00e7ant strcpy par strncpy sans tenir compte des diff\u00e9rences dans le traitement des caract\u00e8res nuls \u00ab\n \u00bb), entra\u00eenant un arr\u00eat anormal lors de l'ex\u00e9cution de commandes sp\u00e9cialement con\u00e7ues. Le probl\u00e8me ne se manifeste que dans la branche screen 5.0.  <\/ul>\n<p>Les vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es lors d'un audit de code de la base de code de GNU screen, r\u00e9alis\u00e9 par l'\u00e9quipe en charge de la s\u00e9curit\u00e9 de la distribution SUSE Linux. Les d\u00e9veloppeurs de screen ont \u00e9t\u00e9 inform\u00e9s de la vuln\u00e9rabilit\u00e9 le 7 f\u00e9vrier, mais dans le d\u00e9lai imparti de 90 jours, ils n'ont pas r\u00e9ussi \u00e0 pr\u00e9parer de correctifs pour toutes les vuln\u00e9rabilit\u00e9s et les employ\u00e9s de SUSE ont d\u00fb pr\u00e9parer certains correctifs eux-m\u00eames. Selon les chercheurs ayant men\u00e9 l'audit, les actuels mainteneurs de GNU screen ne sont pas suffisamment familiers avec la base de code du projet et ne sont pas capables de r\u00e9soudre compl\u00e8tement les probl\u00e8mes de s\u00e9curit\u00e9 identifi\u00e9s.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63226\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439. \u041d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u043e\u043f\u0430\u0441\u043d\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 (CVE-2025-23395) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0418\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0432\u044b\u043a\u043b\u044e\u0447\u0435\u043d\u043e \u0432 \u0441\u043e\u0441\u0442\u0430\u0432 \u0441\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0433\u043e \u0432\u044b\u043f\u0443\u0441\u043a\u0430 screen 5.0.1. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CVE-2025-23395 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0432\u0435\u0442\u043a\u0435 screen 5.0.0, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 Fedora Linux, Arch Linux, NetBSD, OpenBSD \u0438 Alpine. \u0412 Debian, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-124670","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 GNU screen, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-05-13T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-05-13T01:05:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9 dans GNU screen permettant d'ex\u00e9cuter du code avec des droits root | ProHoster","description":"Dans le gestionnaire de fen\u00eatres en console (multiplexeur de terminaux) GNU screen, qui fournit une interface multi-fen\u00eatres dans la console, cinq vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 d\u00e9couvertes.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 GNU screen, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root | ProHoster","og:description":"\u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c\u043d\u043e\u043c \u043e\u043a\u043e\u043d\u043d\u043e\u043c \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440\u0435 (\u043c\u0443\u043b\u044c\u0442\u0438\u043f\u043b\u0435\u043a\u0441\u043e\u0440\u0435 \u0442\u0435\u0440\u043c\u0438\u043d\u0430\u043b\u043e\u0432) GNU screen, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0435\u043c \u043c\u043d\u043e\u0433\u043e\u043e\u043a\u043e\u043d\u043d\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 5 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-gnu-screen-pozvolyayushhaya-vypolnit-kod-s-pravami-root","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-05-13T01:05:07+00:00","article:modified_time":"2025-05-13T01:05:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"124670","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 12:46:45","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 12:46:45","updated":"2026-01-23 12:46:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/124670","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=124670"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/124670\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=124670"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=124670"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=124670"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}