
EspoCRM 7.2.5における認証済み任意PHPコード実行の概念実証エクスプロイト。悪意のあるzipアップロードを介して実行し、Webシェルペイロードを含みます。
認証された特権攻撃者は、更新フォームを介して、特別に細工されたzipをバージョン7.2.5のEspoCRMサーバーにアップロードし、任意のPHPコード実行につながる可能性があります。

認証された特権攻撃者は、拡張機能展開フォームを介して、特別に細工されたzipをバージョン7.2.5のEspoCRMサーバーにアップロードし、任意のPHPコード実行につながる可能性があります。

例:
https://localhost/espocrm/webshell.php?cmd=id