
CVE-2025-68645 - Zimbra Collaboration の Webmail Classic UI におけるローカルファイルインクルージョン (LFI) の脆弱性
Zimbra Collaboration (ZCS) 10.0 および 10.1 の Webmail Classic UI に存在する Local File Inclusion (LFI) 脆弱性を悪用する Proof of Concept です。この脆弱性は、RestFilter サーブレットにおけるユーザー提供のリクエストパラメータの不適切な処理に起因します。
この脆弱性は、RestFilter サーブレットにおける入力検証の不備に起因します。認証されていないリモート攻撃者が /h/rest エンドポイントへのリクエストを細工することで内部のリクエストディスパッチに影響を与え、WebRoot ディレクトリから任意のファイルをインクルードすることが可能になります。
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
Zimbra WebRoot ディレクトリについて:https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
認証されていないリモート攻撃者が WebRoot ディレクトリから任意のファイルをインクルードし、機密情報を漏洩させる可能性があります。
Vector 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Base Score 3.x 8.80 / Severity 3.x HIGH
最新バージョンの Zimbra Collaboration にアップデートしてください。
推奨アクション:
/h/rest への不審なアクセスをログで監視するhttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
このツールは許可されたセキュリティテストのみを目的としています。コンピュータシステムへの不正アクセスは違法です。