
Proof-of-concept exploit per CVE-2023-5966, una vulnerabilità di caricamento arbitrario di file in EspoCRM 2.7.4 e versioni precedenti, che consente l'esecuzione remota di codice tramite una web shell.
EspoCRM 2.7.4 e versioni precedenti è vulnerabile a un caricamento arbitrario di file che può portare all'esecuzione di codice nella funzionalità di aggiunta estensioni.
Il file zip in questo repository carica una web shell su /webshell.php