
CVE-2025-68645 Zimbra LFI के लिए डिफ़ेंडर-केंद्रित संदर्भ पैक, जिसमें Sigma/Splunk डिटेक्शन नियम, WAF मिटिगेशन स्निपेट, IOC पैटर्न और घटना प्रतिक्रिया के लिए आंतरिक सलाहकार शामिल हैं।
यह रिपॉजिटरी CVE-2025-68645 के लिए एक डिफेंडर-केंद्रित संदर्भ पैक है, जो Zimbra Collaboration (ZCS) 10.0.x और 10.1.x क्लासिक वेबमेल UI में एक लोकल फ़ाइल इन्क्लूज़न (LFI) समस्या है, जो RestFilter सर्वलेट में उपयोगकर्ता-नियंत्रित अनुरोध पैरामीटर्स के अनुचित हैंडलिंग के कारण होती है।
javax.servlet.include.servlet_path से जुड़े संदिग्ध अनुरोधों के लिए⚠️ यह रिपॉजिटरी जानबूझकर एक्सप्लॉइट कोड, हथियारबंद प्रूफ-ऑफ-कॉन्सेप्ट, या लक्ष्यीकरण मार्गदर्शन शामिल नहीं करती है।
detection/ देखें)।यह सामग्री केवल रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान की गई है।