
Exploit de prova de conceito para execução autenticada de código PHP arbitrário no EspoCRM 7.2.5 através de upload de zip malicioso, incluindo um payload de web shell.
Um atacante autenticado e privilegiado poderia carregar um zip especialmente criado no servidor EspoCRM na versão 7.2.5, através do formulário de atualização, o que poderia levar à execução arbitrária de código PHP.

Um atacante autenticado e privilegiado poderia carregar um zip especialmente criado no servidor EspoCRM na versão 7.2.5, através do formulário de implantação de extensões, o que poderia levar à execução arbitrária de código PHP.

Ex:
https://localhost/espocrm/webshell.php?cmd=id