
PoC для Espo CRM 7.2.4 CVE-2023-5965 и CVE-2023-5966
Аутентифицированный привилегированный злоумышленник может загрузить специально созданный zip-файл на сервер EspoCRM версии 7.2.5 через форму обновления, что может привести к выполнению произвольного PHP-кода.

Аутентифицированный привилегированный злоумышленник может загрузить специально созданный zip-файл на сервер EspoCRM версии 7.2.5 через форму развертывания расширений, что может привести к выполнению произвольного PHP-кода.

Ex:
https://localhost/espocrm/webshell.php?cmd=id