
Proof-of-Concept-Exploit für authentifizierte, beliebige PHP-Codeausführung in EspoCRM 7.2.5 über einen schädlichen Zip-Upload, einschließlich einer Web-Shell-Nutzlast.
Ein authentifizierter privilegierter Angreifer könnte eine speziell präparierte Zip-Datei auf den EspoCRM-Server in Version 7.2.5 über das Update-Formular hochladen, was zur Ausführung beliebigen PHP-Codes führen könnte.

Ein authentifizierter privilegierter Angreifer könnte eine speziell präparierte Zip-Datei auf den EspoCRM-Server in Version 7.2.5 über das Erweiterungsbereitstellungsformular hochladen, was zur Ausführung beliebigen PHP-Codes führen könnte.

Ex:
https://localhost/espocrm/webshell.php?cmd=id