
CVE-2025-68645 - Zimbra Collaboration के Webmail Classic UI में एक Local File Inclusion (LFI) भेद्यता
Zimbra Collaboration (ZCS) 10.0 और 10.1 के Webmail Classic UI में मौजूद Local File Inclusion (LFI) भेद्यता का फायदा उठाने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट, जो RestFilter servlet में उपयोगकर्ता-आपूर्ति अनुरोध मापदंडों के अनुचित हैंडलिंग के कारण उत्पन्न होती है।
यह भेद्यता RestFilter servlet में अनुचित इनपुट सत्यापन के कारण मौजूद है। एक अनधिकृत रिमोट हमलावर /h/rest एंडपॉइंट पर अनुरोध तैयार कर सकता है ताकि आंतरिक अनुरोध डिस्पैचिंग को प्रभावित किया जा सके, जिससे WebRoot निर्देशिका से मनमानी फाइलों को शामिल किया जा सके।
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
Zimbra WebRoot निर्देशिका के बारे में : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei-टेम्पलेट:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
एक अनधिकृत रिमोट हमलावर WebRoot निर्देशिका से मनमानी फाइलों को शामिल कर सकता है, जिससे संवेदनशील जानकारी उजागर हो सकती है।
वेक्टर 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / बेस स्कोर 3.x 8.80 / गंभीरता 3.x HIGH
Zimbra Collaboration के नवीनतम संस्करण में अपडेट करें।
अनुशंसित क्रियाएँ :
/h/rest तक संदिग्ध पहुंच के लिए लॉग की निगरानी करेंhttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर प्रणालियों तक अनधिकृत पहुंच अवैध है।