
CVE-2025-68645 Zimbra LFI 向けのディフェンダー重視のリファレンスパック。Sigma/Splunk 検出ルール、WAF 緩和スニペット、IOC パターン、インシデント対応のための内部アドバイザリを含みます。
このリポジトリは、防御者向けの参照パックで、CVE-2025-68645(Zimbra Collaboration (ZCS) 10.0.x および 10.1.x Classic Webmail UI における Local File Inclusion (LFI) の問題)を対象としています。この問題は、RestFilter サーブレットにおけるユーザー制御のリクエストパラメータの不適切な処理によって引き起こされます。
javax.servlet.include.servlet_path を含む疑わしいリクエストの検出コンテンツ(Sigma + Splunk)⚠️ このリポジトリは意図的にエクスプロイトコード、武器化された概念実証、または標的化ガイダンスを含んでいません。
detection/ を参照)。このコンテンツは防御的なセキュリティ目的のみで提供されます。