
In PESCMS Team 2.2.1 können Angreifer über /Public/?g=Team&m=Setting&a=upgrade beliebigen PHP-Code hochladen und ausführen, indem sie eine .php-Datei in einem ZIP-Archiv platzieren.
In PESCMS Team 2.2.1 können Angreifer beliebigen PHP-Code hochladen und ausführen, indem sie eine .php-Datei in einem ZIP-Archiv unter /Public/?g=Team&m=Setting&a=upgrade ablegen. Weitere Details siehe (https://github.com/lazyphp/PESCMS-TEAM/issues/2)