目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-68645— Zimbra Collaboration 安全漏洞

KEV EPSS 50.96% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-68645の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
A Local File Inclusion (LFI) vulnerability exists in the Webmail Classic UI of Zimbra Collaboration (ZCS) 10.0 and 10.1 because of improper handling of user-supplied request parameters in the RestFilter servlet. An unauthenticated remote attacker can craft requests to the /h/rest endpoint to influence internal request dispatching, allowing inclusion of arbitrary files from the WebRoot directory.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Zimbra Collaboration 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Zimbra Collaboration是Zimbra公司的一个开源企业级电子邮件与协作平台,支持邮件、日历、文档管理及团队协作功能。 Zimbra Collaboration 10.0版本和10.1版本存在安全漏洞,该漏洞源于RestFilter servlet处理用户输入不当,可能导致本地文件包含。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2025-68645の公開POC

#POC説明ソースリンクShenlongリンク
1CVE-2025-68645https://github.com/Ashwesker/Blackash-CVE-2025-68645POC詳細
2Zimbra Collaboration (ZCS) 10.0 and 10.1 contain a local file inclusion caused by improper handling of user-supplied parameters in the RestFilter servlet, letting unauthenticated remote attackers include arbitrary files from WebRoot, exploit requires crafted requests to /h/rest endpoint. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-68645.yamlPOC詳細
3CVE-2025-68645https://github.com/Ashwesker/Ashwesker-CVE-2025-68645POC詳細
4Academic proof-of-concept demonstrating CVE-2025-68645 for authorized security research.https://github.com/chinaxploiter/CVE-2025-68645-PoCPOC詳細
5CVE-2025-68645 - A Local File Inclusion (LFI) vulnerability in the Webmail Classic UI of Zimbra Collaborationhttps://github.com/MaxMnMl/zimbramail-CVE-2025-68645-pocPOC詳細
6Nonehttps://github.com/faysalferdous/CVE-2025-68645-Exploiting-Zimbra-Webmail-LFI-VulnerabilityPOC詳細
7Nonehttps://github.com/CMEGh0stX47/CVE-2025-68645POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-68645のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2025-12-22 · 27 CVEs total

CVE-2025-150046.3 MEDIUMDedeCMS freelist_main.php sql injection
CVE-2025-150053.7 LOWCouchCMS reCAPTCHA config.example.php hard-coded key
CVE-2025-65857Xiongmai XM530 安全漏洞
CVE-2025-67436PluXml 安全漏洞
CVE-2025-65856Xiongmai XM530 安全漏洞
CVE-2025-66736youlai-boot 安全漏洞
CVE-2025-66735youlai-boot 安全漏洞
CVE-2025-65817LSC Smart Connect Indoor IP Camera 安全漏洞
CVE-2024-27708AIRC MyNET 安全漏洞
CVE-2025-67291Piranha CMS 安全漏洞
CVE-2025-67290Piranha CMS 安全漏洞
CVE-2025-65837PublicCMS 安全漏洞
CVE-2025-65790Real Time Logic FuguHub 安全漏洞
CVE-2025-67418ClipBucket 安全漏洞
CVE-2024-25812AIRC MyNET 安全漏洞
CVE-2024-35321AIRC MyNET 安全漏洞
CVE-2024-25814AIRC MyNET 安全漏洞
CVE-2025-67288Umbraco CMS 安全漏洞
CVE-2025-63662GT Edge AI 安全漏洞
CVE-2025-63664GT Edge AI 安全漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2025-68645へのコメント

まだコメントはありません


コメントを残す