
CVE-2025-68645 - Una vulnerabilidad de Inclusión de Archivos Locales (LFI) en la interfaz de usuario clásica de Webmail de Zimbra Collaboration
Una prueba de concepto que explota una vulnerabilidad de inclusión de archivos locales (LFI) existente en la interfaz de usuario clásica de Webmail de Zimbra Collaboration (ZCS) 10.0 y 10.1 debido al manejo inadecuado de los parámetros de solicitud proporcionados por el usuario en el servlet RestFilter.
La vulnerabilidad existe debido a una validación de entrada incorrecta en el servlet RestFilter. Un atacante remoto no autenticado puede crear solicitudes al endpoint /h/rest para influir en el despacho interno de solicitudes, permitiendo la inclusión de archivos arbitrarios del directorio WebRoot.
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
Acerca del directorio WebRoot de Zimbra: https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
Un atacante remoto no autenticado puede incluir archivos arbitrarios del directorio WebRoot, exponiendo potencialmente información sensible.
Vector 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Puntuación base 3.x 8.80 / Severidad 3.x ALTA
Actualice a la última versión de Zimbra Collaboration.
Acciones Recomendadas:
/h/resthttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
Esta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.