
수비수 중심의 CVE-2025-68645 Zimbra LFI 대응 패키지로, Sigma/Splunk 탐지 규칙, WAF 차단 스니펫, IOC 패턴 및 침해 대응을 위한 내부 권고문을 포함합니다.
이 저장소는 방어자 중심 참조 팩으로, CVE-2025-68645에 대한 것입니다. 이는 Zimbra Collaboration (ZCS) 10.0.x 및 10.1.x Classic Webmail UI에서 RestFilter 서블릿의 사용자 제어 요청 매개변수를 부적절하게 처리하여 발생하는 로컬 파일 포함(LFI) 문제입니다.
javax.servlet.include.servlet_path를 포함한 의심스러운 요청 대상⚠️ 이 저장소는 의도적으로 익스플로이트 코드, 무기화된 개념 증명 또는 표적 지침을 포함하지 않습니다.
detection/ 참조).이 콘텐츠는 방어적 보안 목적으로만 제공됩니다.