
CVE-2023-5966 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो EspoCRM 2.7.4 और उससे पहले के संस्करणों में एक मनमाना फ़ाइल अपलोड भेद्यता है, जो वेब शेल के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।
EspoCRM 2.7.4 और इससे पहले के संस्करण एक मनमाने फ़ाइल अपलोड के प्रति संवेदनशील हैं, जो एक्सटेंशन जोड़ने की कार्यक्षमता में कोड निष्पादन का कारण बन सकता है।
इस रिपॉजिटरी की ज़िप फ़ाइल /webshell.php पर एक वेब शेल अपलोड करती है।