
Pacote de referência focado em defensores para CVE-2025-68645 Zimbra LFI, incluindo regras de detecção Sigma/Splunk, trechos de mitigação do WAF, padrões IOC e aviso interno para resposta a incidentes.
Este repositório é um pacote de referência focado em defensores para CVE-2025-68645, um problema de Inclusão de Arquivo Local (LFI) no Zimbra Collaboration (ZCS) 10.0.x e 10.1.x Classic Webmail UI causado pelo tratamento inadequado de parâmetros de requisição controlados pelo usuário no servlet RestFilter.
javax.servlet.include.servlet_path⚠️ Este repositório intencionalmente não inclui código de exploração, provas de conceito armadas ou orientação de direcionamento.
detection/).Este conteúdo é fornecido apenas para fins de segurança defensiva.