
CVE-2025-68645 - Uma vulnerabilidade de Inclusão Local de Arquivo (LFI) na interface Webmail Classic do Zimbra Collaboration
Uma prova de conceito que explora uma vulnerabilidade de Inclusão Local de Arquivos (LFI) existente na interface Webmail Classic UI do Zimbra Collaboration (ZCS) 10.0 e 10.1 devido ao tratamento incorreto de parâmetros de requisição fornecidos pelo usuário no servlet RestFilter.
A vulnerabilidade existe devido à validação incorreta de entrada no servlet RestFilter. Um atacante remoto não autenticado pode criar requisições para o endpoint /h/rest para influenciar o despacho interno de requisições, permitindo a inclusão de arquivos arbitrários do diretório WebRoot.
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
Sobre o diretório WebRoot do Zimbra : https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
Um atacante remoto não autenticado pode incluir arquivos arbitrários do diretório WebRoot, potencialmente expondo informações sensíveis.
Vetor 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Base Score 3.x 8.80 / Severidade 3.x ALTA
Atualize para a versão mais recente do Zimbra Collaboration.
Ações Recomendadas :
/h/resthttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
Esta ferramenta é apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.