
في PESCMS Team 2.2.1، قد يتمكن المهاجمون من رفع وتنفيذ كود PHP تعسفي عبر /Public/?g=Team&m=Setting&a=upgrade عن طريق وضع ملف .php في أرشيف ZIP.
في PESCMS Team 2.2.1، قد يتمكن المهاجمون من رفع وتنفيذ كود PHP عشوائي من خلال /Public/?g=Team&m=Setting&a=upgrade عن طريق وضع ملف .php في أرشيف ZIP.لمزيد من التفاصيل انظر (https://github.com/lazyphp/PESCMS-TEAM/issues/2)