
Dans PESCMS Team 2.2.1, des attaquants peuvent téléverser et exécuter du code PHP arbitraire via /Public/?g=Team&m=Setting&a=upgrade en plaçant un fichier .php dans une archive ZIP.
Dans PESCMS Team 2.2.1, les attaquants peuvent télécharger et exécuter du code PHP arbitraire via /Public/?g=Team&m=Setting&a=upgrade en plaçant un fichier .php dans une archive ZIP.Plus de détails voir (https://github.com/lazyphp/PESCMS-TEAM/issues/2)