
CVE-2025-68645 - Eine Local File Inclusion (LFI) Schwachstelle in der Webmail Classic UI von Zimbra Collaboration
Ein Proof-of-Concept, der eine Local File Inclusion (LFI) Sicherheitslücke ausnutzt, die in der Webmail Classic UI von Zimbra Collaboration (ZCS) 10.0 und 10.1 aufgrund unsachgemäßer Handhabung vom Benutzer bereitgestellter Anfrageparameter im RestFilter-Servlet existiert.
Die Schwachstelle besteht aufgrund unsachgemäßer Eingabevalidierung im RestFilter-Servlet. Ein nicht authentifizierter entfernter Angreifer kann Anfragen an den /h/rest-Endpunkt erstellen, um die interne Anfrageweiterleitung zu beeinflussen, was das Einbinden beliebiger Dateien aus dem WebRoot-Verzeichnis ermöglicht.
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
Über das Zimbra WebRoot-Verzeichnis : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
Nicht authentifizierte entfernte Angreifer können beliebige Dateien aus dem WebRoot-Verzeichnis einbinden und möglicherweise vertrauliche Informationen preisgeben.
Vektor 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Basis-Score 3.x 8.80 / Schweregrad 3.x HOCH
Aktualisieren Sie auf die neueste Version von Zimbra Collaboration.
Empfohlene Maßnahmen:
/h/rest überwachenhttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
Dieses Tool ist nur für autorisierte Sicherheitstests bestimmt. Unautorisierter Zugriff auf Computersysteme ist illegal.