Zimbra Collaboration 存在本地文件包含漏洞(CVE-2025-68645)

2025-12-31 Zimbra Collaboration PoC No

Description

由于 Zimbra Collaboration(ZCS)10.0 和 10.1 的 Webmail Classic界面中存在一个本地文件包含(LFI)漏洞,原因是 RestFilter servlet 中用户提供的请求参数处理不当。未经认证的远程攻击者可以向 /h/rest端点设计请求,影响内部请求调度,从而允许包含 WebRoot 目录中的任意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities