
PoC per Espo CRM 7.2.4 CVE-2023-5965 e CVE-2023-5966
Un utente autenticato con privilegi potrebbe caricare un file zip appositamente predisposto sul server EspoCRM nella versione 7.2.5, tramite il modulo di aggiornamento, che potrebbe portare all'esecuzione di codice PHP arbitrario.

Un utente autenticato con privilegi potrebbe caricare un file zip appositamente predisposto sul server EspoCRM nella versione 7.2.5, tramite il modulo di installazione delle estensioni, che potrebbe portare all'esecuzione di codice PHP arbitrario.

Es.:
https://localhost/espocrm/webshell.php?cmd=id