{"id":53580,"date":"2019-12-05T00:00:00","date_gmt":"2019-12-04T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd"},"modified":"2021-02-01T11:40:32","modified_gmt":"2021-02-01T09:40:32","slug":"uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","title":{"rendered":"Luki w OpenBSD, kt\u00f3re umo\u017cliwiaj\u0105 podwy\u017cszenie uprawnie\u0144 i omini\u0119cie uwierzytelnienia w smtpd, ldapd i radiusd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Firma Qualys <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.qualys.com\/laws-of-vulnerabilities\/2019\/12\/04\/openbsd-multiple-authentication-vulnerabilities\">ujawnili<\/a><\/noindex> cztery <noindex><a rel=\"nofollow\" href=\"https:\/\/www.qualys.com\/2019\/12\/04\/cve-2019-19521\/authentication-vulnerabilities-openbsd.txt\">vulnerablista<\/a><\/noindex> W OpenBSD istnieje jedna luka, kt\u00f3ra umo\u017cliwia zdalne po\u0142\u0105czenie bez uwierzytelnienia z niekt\u00f3rymi us\u0142ugami sieciowymi, a trzy inne mog\u0105 podnie\u015b\u0107 przywileje w systemie. Raport Qualys podkre\u015bla szybk\u0105 reakcj\u0119 tw\u00f3rc\u00f3w OpenBSD \u2014 wszystkie problemy zosta\u0142y <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">zosta\u0142y usuni\u0119te<\/a><\/noindex> do <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata65.html\">OpenBSD 6.5<\/a><\/noindex> i <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">OpenBSD 6.6<\/a><\/noindex> naprawione w ci\u0105gu 40 godzin od prywatnego powiadomienia.<\/p>\n<p>Zdalna luka w zabezpieczeniach spowodowana jest b\u0142\u0119dem w organizacji wywo\u0142ania procedury autoryzacyjnej w bibliotece libc, kt\u00f3ra uruchamia<br \/>\nprogramu \/usr\/libexec\/auth\/login_style z przekazywaniem argument\u00f3w w wierszu polece\u0144. Tak\u017ce podczas wywo\u0142ywania login_style przy u\u017cyciu opcjonalnego parametru \u00ab-s service\u00bb mo\u017cliwe jest przekazanie nazwy protoko\u0142u. W przypadku u\u017cycia na pocz\u0105tku nazwy u\u017cytkownika znaku \u00ab-\u00bb, ta nazwa zostanie potraktowana jako opcja przy uruchamianiu login_style. W zwi\u0105zku z tym, je\u015bli jako nazwa u\u017cytkownika w uwierzytelnieniu podamy \u00ab-schallenge\u00bb lub \u00ab-schallenge:passwd\u00bb, login_style potraktuje to jako \u017c\u0105danie u\u017cycia przetwarzacza <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/S\/Key\">S\/Klucz<\/a><\/noindex>.<\/p>\n<p>Problem polega na tym, \u017ce protok\u00f3\u0142 S\/Key w login_style jest obs\u0142ugiwany jedynie formalnie, a w\u0142a\u015bciwie ignorowany przy wydawaniu znaku sukcesu uwierzytelnienia. W ten spos\u00f3b atakuj\u0105cy, podszywaj\u0105c si\u0119 pod u\u017cytkownika \u00ab-schallenge\u00bb, mo\u017ce obej\u015b\u0107 uwierzytelnienie i uzyska\u0107 dost\u0119p bez podawania has\u0142a lub kluczy. Potencjalnie problem ten dotyczy wszystkich us\u0142ug sieciowych, kt\u00f3re u\u017cywaj\u0105 standardowych wywo\u0142a\u0144 libc do przeprowadzania uwierzytelnienia. Na przyk\u0142ad mo\u017cliwo\u015b\u0107 omini\u0119cia uwierzytelnienia zosta\u0142a potwierdzona w smtpd (AUTH PLAIN), ldapd i radiusd.<\/p>\n<p>W sshd luka ta nie wyst\u0119puje, poniewa\u017c zapewniona jest dodatkowa ochrona poprzez sprawdzenie obecno\u015bci u\u017cytkownika w systemie. Niemniej jednak, sshd mo\u017cna u\u017cy\u0107 do sprawdzenia podatno\u015bci systemu na luk\u0119 \u2014 przy wywo\u0142aniu z nazw\u0105 u\u017cytkownika \u00ab-sresponse:passwd\u00bb po\u0142\u0105czenie zawiesza si\u0119, poniewa\u017c sshd czeka na przekazanie parametr\u00f3w wywo\u0142ania (challenge) od login_passwd, a login_passwd czeka na przekazanie brakuj\u0105cych parametr\u00f3w (nazwa \u00ab-sresponse\u00bb jest traktowana jako opcja). Potencjalnie lokalny atakuj\u0105cy mo\u017ce spr\u00f3bowa\u0107 obej\u015b\u0107 uwierzytelnienie w narz\u0119dziu su, ale przekazanie nazwy \u00ab-sresponse\u00bb prowadzi do awarii procesu z powodu zwracania wska\u017anika zerowego podczas wykonywania funkcji getpwnam_r(\u00ab-schallenge\u00bb, \u2026).<\/p>\n<p>Inne podatno\u015bci:<\/p>\n<ul>\n<li class=\"l\">  CVE-2019-19520 \u2014 lokalne podnoszenie uprawnie\u0144 poprzez manipulacj\u0119 narz\u0119dziem xlock, dostarczanym z flag\u0105 sgid, zmieniaj\u0105c\u0105 grup\u0119 na \u201eauth\u201d. W kodzie xlock nadpisywanie \u015bcie\u017cek do bibliotek jest zabronione tylko przy zmianie identyfikatora u\u017cytkownika (setuid), co pozwala atakuj\u0105cemu zmieni\u0107 zmienn\u0105 \u015brodowiskow\u0105 \u201eLIBGL_DRIVERS_PATH\u201d i zorganizowa\u0107 za\u0142adowanie swojej biblioteki wsp\u00f3\u0142dzielonej, kt\u00f3rej kod zostanie wykonany po podniesieniu uprawnie\u0144 do grupy \u201eauth\u201d.<\/li>\n<li class=\"l\"> CVE-2019-19522 \u2014 pozwala lokalnemu u\u017cytkownikowi, kt\u00f3ry jest cz\u0142onkiem grupy \u201eauth\u201d, uruchomi\u0107 kod z uprawnieniami root przy w\u0142\u0105czonej w systemie autoryzacji przez S\/Key lub YubiKey (domy\u015blnie nieaktywne). Cz\u0142onkostwo w grupie \u201eauth\u201d, do kt\u00f3rej mo\u017cna uzyska\u0107 dost\u0119p poprzez wykorzystanie wspomnianej powy\u017cej luki w xlock, pozwala na zapis plik\u00f3w w katalogach \/etc\/skey i \/var\/db\/yubikey. Na przyk\u0142ad, atakuj\u0105cy mo\u017ce doda\u0107 nowy plik \/etc\/skey\/root, aby generowa\u0107 jednorazowe klucze do autoryzacji jako u\u017cytkownik root przez S\/Key.<\/li>\n<li class=\"l\"> CVE-2019-19519 \u2014 mo\u017cliwo\u015b\u0107 podnoszenia limit\u00f3w na zasoby poprzez manipulacj\u0119 narz\u0119dziem su. Przy u\u017cyciu opcji \u201e-L\u201d, sugeruj\u0105cej cykliczne powtarzanie pr\u00f3b autoryzacji w przypadku niepowodzenia, klasa u\u017cytkownika ustalana jest tylko raz i nie jest resetowana przy kolejnych pr\u00f3bach. Atakuj\u0105cy mo\u017ce wykona\u0107 \u201esu -l -L\u201d i przy pierwszej pr\u00f3bie wprowadzi\u0107 obce dane logowania z inn\u0105 klas\u0105 konta, ale przy drugiej pr\u00f3bie skutecznie zalogowa\u0107 si\u0119 jako samodzielny u\u017cytkownik. W tej sytuacji u\u017cytkownik otrzyma limity odpowiadaj\u0105ce klasie u\u017cytkownika okre\u015blonej podczas pierwszej pr\u00f3by (na przyk\u0142ad maksymalna liczba proces\u00f3w lub rozmiar pami\u0119ci dla procesu). Metoda dzia\u0142a tylko przy po\u017cyczaniu limit\u00f3w od u\u017cytkownik\u00f3w nieuprzywilejowanych, poniewa\u017c dla u\u017cytkownika root wymagana jest obecno\u015b\u0107 w grupie wheel).<\/li>\n<\/ul>\n<p>Dodatkowo mo\u017cna zaznaczy\u0107 <noindex><a rel=\"nofollow\" href=\"http:\/\/undeadly.org\/cgi?action=article;sid=20191202105849\">wdro\u017cenie<\/a><\/noindex> w OpenBSD nowa metoda weryfikacji dopuszczalno\u015bci wywo\u0142a\u0144 systemowych, dodatkowo utrudniaj\u0105ca wykorzystanie podatno\u015bci. Metoda zezwala na wykonanie wywo\u0142a\u0144 systemowych tylko wtedy, gdy s\u0105 one wywo\u0142ywane z wcze\u015bniej zarejestrowanych obszar\u00f3w pami\u0119ci. Aby oznaczy\u0107 obszary pami\u0119ci <noindex><a rel=\"nofollow\" href=\"https:\/\/marc.info\/?l=openbsd-cvs&amp;m=157500930922882&amp;w=2\">zaproponowano<\/a><\/noindex> nowe wywo\u0142anie systemowe <noindex><a rel=\"nofollow\" href=\"https:\/\/man.openbsd.org\/msyscall\">msyscall()<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51979\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043e\u0434\u043d\u0430 \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u0431\u0435\u0437 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043a \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u0441\u0435\u0442\u0435\u0432\u044b\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c, \u0430 \u0442\u0440\u0438 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0412 \u043e\u0442\u0447\u0451\u0442\u0435 Qualys \u043e\u0442\u043c\u0435\u0447\u0435\u043d\u0430 \u0431\u044b\u0441\u0442\u0440\u0430\u044f \u0440\u0435\u0430\u043a\u0446\u0438\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 OpenBSD &#8212; \u0432\u0441\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0431\u044b\u043b\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 OpenBSD 6.5 \u0438 OpenBSD 6.6 \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 40 \u0447\u0430\u0441\u043e\u0432 \u043f\u043e\u0441\u043b\u0435 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u043e\u0433\u043e \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f. \u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-53580","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-04T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-02-01T09:40:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Podatno\u015bci w OpenBSD, kt\u00f3re umo\u017cliwiaj\u0105 podniesienie uprawnie\u0144 i obej\u015bcie uwierzytelnienia w smtpd, ldapd i radiusd | ProHoster","description":"Firma Qualys zidentyfikowa\u0142a cztery","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-04T21:00:00+00:00","article:modified_time":"2021-02-01T09:40:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53580","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 07:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:22:50","updated":"2026-01-24 07:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53580","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=53580"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/53580\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=53580"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=53580"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=53580"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}