
PESCMS Team 2.2.1 में, हमलावर /Public/?g=Team&m=Setting&a=upgrade के माध्यम से एक ZIP आर्काइव में .php फ़ाइल रखकर मनमाना PHP कोड अपलोड और निष्पादित कर सकते हैं।
PESCMS Team 2.2.1 में, हमलावर एक .php फ़ाइल को ZIP आर्काइव में रखकर /Public/?g=Team&m=Setting&a=upgrade के माध्यम से मनमाना PHP कोड अपलोड और निष्पादित कर सकते हैं। अधिक जानकारी के लिए देखें (https://github.com/lazyphp/PESCMS-TEAM/issues/2)