CVE-2025-68645 — ثغرة تضمين الملفات المحلية في واجهة Zimbra Classic UI (حزمة المدافع)
هذا المستودع هو حزمة مرجعية موجهة للمدافعين لـ CVE-2025-68645، وهي مشكلة تضمين ملفات محلية (LFI) في
Zimbra Collaboration (ZCS) 10.0.x و 10.1.x واجهة البريد الإلكتروني الكلاسيكية ناتجة عن معالجة غير صحيحة لمعاملات الطلب التي يتحكم فيها المستخدم في servlet RestFilter.
ما يحتويه هذا المستودع (آمن)
- محتوى كشف (Sigma + Splunk) للطلبات المشبوهة التي تتضمن
javax.servlet.include.servlet_path
- مقتطفات تخفيف (قواعد جدار الحماية للويب / عكس الوكيل) يمكنك تكييفها
- أنماط مؤشرات الاختراق (IOC) وملاحظات فرز سريعة
- إرشاد موجز يمكنك مشاركته داخلياً
⚠️ هذا المستودع لا يتضمن عمداً رمز استغلال، أدلة إثبات مفاهيم مسلحة، أو توجيهات استهداف.
الإصدارات المتأثرة
- ZCS 10.0 < 10.0.18
- ZCS 10.1 < 10.1.13
المراجع
- NVD: CVE-2025-68645
- إدخال كتالوج CISA KEV (الثغرات الأمنية المعروفة المستغلة)
إجراءات الاستجابة المقترحة
- تطبيق التصحيح/الترقية إلى إصدار مُعالج.
- تقليل التعرض: تقييد أو حجب نقطة النهاية الضعيفة من الشبكات غير الموثوقة.
- البحث عن محاولات استغلال في سجلات الويب/الوكيل (انظر
detection/).
- مراجعة مؤشرات ما بعد الاستغلال (تغييرات غير متوقعة في جذر الويب، ملفات جديدة، عمليات مشبوهة، إلخ).
إخلاء المسؤولية
هذا المحتوى مقدم لأغراض الأمن الدفاعي فقط.