
Paquete de referencia centrado en defensores para CVE-2025-68645 Zimbra LFI, que incluye reglas de detección Sigma/Splunk, fragmentos de mitigación de WAF, patrones IOC y un aviso interno para respuesta a incidentes.
Este repositorio es un paquete de referencia centrado en la defensa para CVE-2025-68645, un problema de inclusión de archivos locales (LFI) en Zimbra Collaboration (ZCS) 10.0.x y 10.1.x Classic Webmail UI causado por el manejo inadecuado de parámetros de solicitud controlados por el usuario en el servlet RestFilter.
javax.servlet.include.servlet_path⚠️ Este repositorio intencionalmente no incluye código de exploit, pruebas de concepto armadas ni guía de direccionamiento.
detection/).Este contenido se proporciona únicamente con fines de seguridad defensiva.