{"id":82266,"date":"2020-05-20T19:42:07","date_gmt":"2020-05-20T17:42:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail"},"modified":"2020-05-20T19:42:07","modified_gmt":"2020-05-20T17:42:07","slug":"udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","title":{"rendered":"Zdalnie eksploatowana luka w serwerze pocztowym qmail","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Badacze zabezpiecze\u0144 z firmy Qualys <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2020\/05\/19\/8\">pokazali\u015bmy<\/a><\/noindex> mo\u017cliwo\u015b\u0107 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.qualys.com\/2020\/05\/19\/cve-2005-1513\/remote-code-execution-qmail.txt\">eksploatacj\u0119<\/a><\/noindex> znale\u017ali luk\u0119 w serwerze pocztowym qmail, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=5442\">znanej<\/a><\/noindex> obecn\u0105 od 2005 roku (CVE-2005-1513), kt\u00f3ra pozosta\u0142a nie naprawiona, poniewa\u017c autor qmail twierdzi\u0142, \u017ce stworzenie dzia\u0142aj\u0105cego exploita do ataku na systemy w konfiguracji domy\u015blnej jest nierealistyczne. W Qualys uda\u0142o si\u0119 przygotowa\u0107 exploit obalaj\u0105cy to za\u0142o\u017cenie, pozwalaj\u0105cy na zdalne wykonanie kodu na serwerze poprzez wys\u0142anie specjalnie sformatowanej wiadomo\u015bci.<\/p>\n<p>Problem jest spowodowany przepe\u0142nieniem ca\u0142kowitym w funkcji stralloc_readyplus(), kt\u00f3re mo\u017ce wyst\u0105pi\u0107 przy przetwarzaniu bardzo du\u017cej wiadomo\u015bci. Do wykorzystania luki wymagana by\u0142a 64-bitowa system z pami\u0119ci\u0105 wirtualn\u0105 wi\u0119ksz\u0105 ni\u017c 4 GB. Przy pocz\u0105tkowej analizie luki w 2005 roku Daniel Bernstein twierdzi\u0142, \u017ce za\u0142o\u017cenie w kodzie, \u017ce rozmiar przydzielanej tablicy zawsze mie\u015bci si\u0119 w 32-bitowej warto\u015bci, opiera si\u0119 na tym, \u017ce nikt nie przydziela gigabajt\u00f3w pami\u0119ci ka\u017cdemu procesowi. W ci\u0105gu ostatnich 15 lat 64-bitowe systemy na serwerach wypiera\u0142y 32-bitowe, znacznie wzros\u0142a ilo\u015b\u0107 dostarczanej pami\u0119ci oraz przepustowo\u015b\u0107 sieci. <\/p>\n<p>Pakiety towarzysz\u0105ce qmail uwzgl\u0119dni\u0142y uwag\u0119 Bernsteina i podczas uruchamiania procesu qmail-smtpd ogranicza\u0142y dost\u0119pn\u0105 pami\u0119\u0107 (na przyk\u0142ad w Debianie 10 ustawiono limit na 7 MB). Jednak in\u017cynierowie z Qualys odkryli, \u017ce to niewystarczaj\u0105ce, a poza qmail-smtpd zdalny atak mo\u017cna przeprowadzi\u0107 na procesie qmail-local, kt\u00f3ry w wszystkich sprawdzonych pakietach pozosta\u0142 nieograniczony. Jako dow\u00f3d stworzono prototyp exploita, odpowiedniego do ataku na pakiet qmail dostarczany w Debianie w konfiguracji domy\u015blnej.<br \/>\nAby zorganizowa\u0107 zdalne wykonanie kodu podczas ataku, na serwerze musz\u0105 by\u0107 dost\u0119pne 4 GB wolnego miejsca na dysku oraz 8 GB RAM.<br \/>\nEksploit umo\u017cliwia uruchamianie dowolnych polece\u0144 shell z uprawnieniami dowolnego u\u017cytkownika w systemie, z wyj\u0105tkiem roota i u\u017cytkownik\u00f3w systemowych, kt\u00f3rzy nie maj\u0105 swojego podkatalogu w katalogu \"home\" (proces qmail-local uruchamiany jest z uprawnieniami lokalnego u\u017cytkownika, do kt\u00f3rego odbywa si\u0119 dostawa).<\/p>\n<p>Atak jest przeprowadzany<br \/>\npoprzez wys\u0142anie bardzo du\u017cej wiadomo\u015bci e-mail, zawieraj\u0105cej kilka linii w nag\u0142\u00f3wku, o rozmiarze oko\u0142o 4 GB i 576 MB. Przetwarzanie takiej linii w qmail-local prowadzi do przepe\u0142nienia liczby ca\u0142kowitej podczas pr\u00f3by dostarczenia wiadomo\u015bci lokalnemu u\u017cytkownikowi. Przepe\u0142nienie liczby ca\u0142kowitej nast\u0119pnie prowadzi do przepe\u0142nienia bufora podczas kopiowania danych, co daje mo\u017cliwo\u015b\u0107 nadpisania stron pami\u0119ci kodem libc. Dzi\u0119ki manipulacji kompozycj\u0105 przesy\u0142anych danych mo\u017cna r\u00f3wnie\u017c nadpisa\u0107 adres funkcji \"open()\", zast\u0119puj\u0105c go adresem funkcji \"system()\". <\/p>\n<p>Nast\u0119pnie, w procesie wywo\u0142ania qmesearch() w qmail-local, nast\u0119puje otwarcie pliku \".qmail-extension\" za pomoc\u0105 funkcji open(), co prowadzi do rzeczywistego uruchomienia funkcji<br \/>\nsystem(\".qmail-extension\"). Jednak poniewa\u017c cz\u0119\u015b\u0107 pliku \"extension\" powstaje na podstawie adresu odbiorcy (na przyk\u0142ad \"localuser-extension@localdomain\"), napastnicy mog\u0105 zorganizowa\u0107 transmisj\u0119 polecenia do uruchomienia, wskazuj\u0105c u\u017cytkownika \"localuser-;command;@localdomain\" jako odbiorc\u0119 wiadomo\u015bci. <\/p>\n<p>W trakcie analizy kodu zidentyfikowano r\u00f3wnie\u017c dwie podatno\u015bci w dodatkowej \u0142atce qmail-verify, kt\u00f3ra wchodzi w sk\u0142ad paczki dla Debiana. Pierwsza podatno\u015b\u0107 (<noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2020-3811\">CVE-2020-3811<\/a><\/noindex>) umo\u017cliwia omini\u0119cie weryfikacji adresu e-mail, a druga (<noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2020-3812\">CVE-2020-3812<\/a><\/noindex>) prowadzi do wycieku lokalnych informacji. W szczeg\u00f3lno\u015bci pierwsza luka pozwala na obej\u015bcie weryfikacji poprawno\u015bci adresu, stosowanego w eksploicie do przesy\u0142ania komendy (weryfikacja nie dzia\u0142a dla adres\u00f3w bez domeny, takich jak \"localuser-;command;\"). Druga luka mo\u017ce by\u0107 wykorzystana do sprawdzania istnienia plik\u00f3w i katalog\u00f3w w systemie, w tym dost\u0119pnych tylko dla roota (qmail-verify uruchamiany jest z uprawnieniami roota), poprzez bezpo\u015bredni dost\u0119p do lokalnego przetwarzacza.<\/p>\n<p>Aby obej\u015b\u0107 problem, Bernstein zaleci\u0142 uruchamianie proces\u00f3w qmail z ustawieniem wsp\u00f3lnego limitu na dost\u0119pn\u0105 pami\u0119\u0107 (\"softlimit -m12345678\"), co blokuje problem. Alternatywnym sposobem ochrony jest r\u00f3wnie\u017c ograniczenie maksymalnego rozmiaru przetwarzanego wiadomo\u015bci przez plik \"control\/databytes\" (domy\u015blnie nie jest tworzony, przez co qmail pozostaje podatny na ataki). Ponadto, \"control\/databytes\" nie chroni przed lokalnymi atakami ze strony u\u017cytkownik\u00f3w systemu, poniewa\u017c ograniczenie to jest brane pod uwag\u0119 tylko w qmail-smtpd.<\/p>\n<p>Problem dotyczy pakietu <noindex><a rel=\"nofollow\" href=\"https:\/\/security-tracker.debian.org\/tracker\/source-package\/netqmail\">netqmail<\/a><\/noindex>, zawarty w repozytoriach Debiana. Dla tego pakietu przygotowano zestaw poprawek, kt\u00f3re eliminuj\u0105 zar\u00f3wno stare luki z 2005 roku (poprzez dodanie do kodu funkcji alloc() twardych limit\u00f3w pami\u0119ci), jak i nowe problemy w qmail-verify. Osobno <noindex><a rel=\"nofollow\" href=\"https:\/\/free.acrconsulting.co.uk\/email\/qmail-verify.html\">przygotowano<\/a><\/noindex> zaktualizowan\u0105 wersj\u0119 \u0142aty qmail-verify. Programi\u015bci <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51326\">ga\u0142\u0119zi<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/notqmail.org\/\">notqmail<\/a><\/noindex> przygotowali swoje poprawki w celu zablokowania starych problem\u00f3w oraz rozpocz\u0119li prac\u0119 nad eliminacj\u0105 wszelkich mo\u017cliwych przepe\u0142nie\u0144 ca\u0142kowitych w kodzie.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=52991\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail, \u0438\u0437\u0432\u0435\u0441\u0442\u043d\u043e\u0439 \u0435\u0449\u0451 \u0441 2005 \u0433\u043e\u0434\u0430 (CVE-2005-1513), \u043d\u043e \u043e\u0441\u0442\u0430\u0432\u0430\u0432\u0448\u0435\u0439\u0441\u044f \u043d\u0435\u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u043d\u043e\u0439, \u0442\u0430\u043a \u043a\u0430\u043a \u0430\u0432\u0442\u043e\u0440 qmail \u0443\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u043b \u043e \u043d\u0435\u0440\u0435\u0430\u043b\u0438\u0441\u0442\u0438\u0447\u043d\u043e\u0441\u0442\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043c\u043e\u0433 \u0431\u044b \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0430\u0442\u0430\u043a\u0438 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e. \u0412 Qualys \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442 \u043e\u043f\u0440\u043e\u0432\u0435\u0440\u0433\u0430\u044e\u0449\u0438\u0439 \u0434\u0430\u043d\u043d\u043e\u0435 \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u0435 \u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0439 \u0438\u043d\u0438\u0446\u0438\u0438\u0440\u043e\u0432\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-82266","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-05-20T17:42:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-05-20T17:42:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Zdalnie wykorzystywana podatno\u015b\u0107 w serwerze pocztowym qmail | ProHoster","description":"Badacze z firmy Qualys wykazali mo\u017cliwo\u015b\u0107","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0447\u0442\u043e\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 qmail | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/udalyonno-ekspluatiruemaya-uyazvimost-v-pochtovom-servere-qmail","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-05-20T17:42:07+00:00","article:modified_time":"2020-05-20T17:42:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"82266","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 15:41:28","updated":"2022-09-27 18:41:59","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/82266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=82266"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/82266\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=82266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=82266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=82266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}