
PESCMS Team 2.2.1에서, 공격자는 ZIP 아카이브에 .php 파일을 넣어 /Public/?g=Team&m=Setting&a=upgrade를 통해 임의의 PHP 코드를 업로드하고 실행할 수 있습니다.
PESCMS Team 2.2.1에서 공격자는 /Public/?g=Team&m=Setting&a=upgrade 경로를 통해 ZIP 아카이브에 .php 파일을 배치하여 임의의 PHP 코드를 업로드 및 실행할 수 있습니다.자세한 내용은 (https://github.com/lazyphp/PESCMS-TEAM/issues/2)