Zimbra Collaboration 存在本地文件包含漏洞(CVE-2025-68645)

日期: 2025-12-31 | 影响软件: Zimbra Collaboration | POC: 否

漏洞描述

由于 Zimbra Collaboration(ZCS)10.0 和 10.1 的 Webmail Classic界面中存在一个本地文件包含(LFI)漏洞,原因是 RestFilter servlet 中用户提供的请求参数处理不当。未经认证的远程攻击者可以向 /h/rest端点设计请求,影响内部请求调度,从而允许包含 WebRoot 目录中的任意文件。

PoC代码

暂无

相关漏洞推荐