
CVE-2025-68645 - ثغرة تضمين ملفات محلي (LFI) في واجهة Webmail الكلاسيكية في Zimbra Collaboration
إثبات مفهوم (PoC) يستغل ثغرة تضمين الملفات المحلية (Local File Inclusion - LFI) الموجودة في واجهة Webmail Classic UI الخاصة بـ Zimbra Collaboration (ZCS) 10.0 و10.1 بسبب المعالجة غير السليمة لمعاملات الطلب المقدمة من المستخدم في RestFilter servlet.
توجد الثغرة بسبب التحقق غير السليم من المدخلات في RestFilter servlet. يمكن لمهاجم بعيد غير مصادق إنشاء طلبات موجهة إلى نقطة النهاية /h/rest للتأثير على توجيه الطلبات الداخلية، مما يسمح بتضمين ملفات عشوائية من دليل WebRoot.
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
حول دليل Zimbra WebRoot : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
قالب Nuclei:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
يمكن لمهاجمين بعيدين غير مصادقين تضمين ملفات عشوائية من دليل WebRoot، مما قد يكشف معلومات حساسة.
المتجه 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / الدرجة الأساسية 3.x 8.80 / الخطورة 3.x HIGH
قم بالتحديث إلى أحدث إصدار من Zimbra Collaboration.
الإجراءات الموصى بها:
/h/resthttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
هذه الأداة مخصصة لاختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.