
Proof-of-concept exploit per l'esecuzione arbitraria di codice PHP autenticata in EspoCRM 7.2.5 tramite caricamento di un file zip dannoso, inclusa una payload di web shell.
Un utente autenticato con privilegi potrebbe caricare un file zip appositamente predisposto sul server EspoCRM nella versione 7.2.5, tramite il modulo di aggiornamento, che potrebbe portare all'esecuzione di codice PHP arbitrario.

Un utente autenticato con privilegi potrebbe caricare un file zip appositamente predisposto sul server EspoCRM nella versione 7.2.5, tramite il modulo di installazione delle estensioni, che potrebbe portare all'esecuzione di codice PHP arbitrario.

Es.:
https://localhost/espocrm/webshell.php?cmd=id