
PoC for Espo CRM 7.2.4 CVE-2023-5965 & CVE-2023-5966
Ein authentifizierter privilegierter Angreifer könnte eine speziell präparierte Zip-Datei auf den EspoCRM-Server in Version 7.2.5 über das Update-Formular hochladen, was zur Ausführung beliebigen PHP-Codes führen könnte.

Ein authentifizierter privilegierter Angreifer könnte eine speziell präparierte Zip-Datei auf den EspoCRM-Server in Version 7.2.5 über das Erweiterungsbereitstellungsformular hochladen, was zur Ausführung beliebigen PHP-Codes führen könnte.

Ex:
https://localhost/espocrm/webshell.php?cmd=id