
Эксплойт proof-of-concept для аутентифицированного выполнения произвольного PHP-кода в EspoCRM 7.2.5 через вредоносную загрузку zip, включая полезную нагрузку веб-шелла.
Аутентифицированный привилегированный злоумышленник может загрузить специально созданный zip-файл на сервер EspoCRM версии 7.2.5 через форму обновления, что может привести к выполнению произвольного PHP-кода.

Аутентифицированный привилегированный злоумышленник может загрузить специально созданный zip-файл на сервер EspoCRM версии 7.2.5 через форму развертывания расширений, что может привести к выполнению произвольного PHP-кода.

Ex:
https://localhost/espocrm/webshell.php?cmd=id