
PoC for Espo CRM 7.2.4 CVE-2023-5965 & CVE-2023-5966
인증된 권한 있는 공격자가 업데이트 양식을 통해 EspoCRM 서버(버전 7.2.5)에 특수 제작된 zip 파일을 업로드하여 임의의 PHP 코드 실행을 유발할 수 있습니다.

인증된 권한 있는 공격자가 확장 프로그램 배포 양식을 통해 EspoCRM 서버(버전 7.2.5)에 특수 제작된 zip 파일을 업로드하여 임의의 PHP 코드 실행을 유발할 수 있습니다.

예:
https://localhost/espocrm/webshell.php?cmd=id