
Pack de référence orienté défenseur pour CVE-2025-68645 Zimbra LFI, comprenant des règles de détection Sigma/Splunk, des extraits de mitigation WAF, des motifs IOC, et un avis interne pour la réponse aux incidents.
Ce dépôt est un pack de référence axé sur la défense pour CVE-2025-68645, un problème d'inclusion locale de fichier (LFI) dans
Zimbra Collaboration (ZCS) 10.0.x et 10.1.x Classic Webmail UI causé par une gestion inappropriée des paramètres de requête contrôlés par l'utilisateur
dans le servlet RestFilter.
javax.servlet.include.servlet_path⚠️ Ce dépôt ne contient intentionnellement pas de code d'exploitation, de preuves de concept armées ou de conseils de ciblage.
detection/).Ce contenu est fourni uniquement à des fins de sécurité défensive.