
Pack di riferimento orientato ai difensori per CVE-2025-68645 Zimbra LFI, incluse regole di rilevamento Sigma/Splunk, snippet di mitigazione WAF, pattern IOC e advisory interno per l'incident response.
Questo repository è un pacchetto di riferimento orientato ai difensori per CVE-2025-68645, un problema di Local File Inclusion (LFI) in
Zimbra Collaboration (ZCS) 10.0.x e 10.1.x Classic Webmail UI causato da una gestione impropria dei parametri di richiesta controllati dall'utente
nel servlet RestFilter.
javax.servlet.include.servlet_path⚠️ Questo repository intenzionalmente non include codice di exploit, proof-of-concept weaponizzate o indicazioni sulla selezione dei bersagli.
detection/).Questo contenuto è fornito esclusivamente per scopi di sicurezza difensiva.