
CVE-2025-68645 - Une vulnérabilité d'inclusion locale de fichier (LFI) dans l'interface Webmail Classic de Zimbra Collaboration.
Une preuve de concept exploitant une vulnérabilité d'inclusion de fichier local (LFI) présente dans l'interface Webmail Classic de Zimbra Collaboration (ZCS) 10.0 et 10.1 en raison d'une gestion inappropriée des paramètres de requête fournis par l'utilisateur dans le servlet RestFilter.
La vulnérabilité existe en raison d'une validation inappropriée des entrées dans le servlet RestFilter. Un attaquant distant non authentifié peut forger des requêtes vers le point de terminaison /h/rest afin d'influencer la répartition interne des requêtes, permettant l'inclusion de fichiers arbitraires depuis le répertoire WebRoot.
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
À propos du répertoire WebRoot de Zimbra : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Modèle Nuclei :
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA :
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN :
http.title:"Zimbra Web Client Sign In"
Un attaquant distant non authentifié peut inclure des fichiers arbitraires depuis le répertoire WebRoot, exposant potentiellement des informations sensibles.
Vecteur 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Score de base 3.x 8.80 / Sévérité 3.x ÉLEVÉ
Mettez à jour vers la dernière version de Zimbra Collaboration.
Actions recommandées :
/h/resthttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
Cet outil est destiné uniquement aux tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.