
Em PESCMS Team 2.2.1, atacantes podem fazer upload e executar código PHP arbitrário por meio de /Public/?g=Team&m=Setting&a=upgrade ao colocar um arquivo .php em um arquivo ZIP.
Em PESCMS Team 2.2.1, atacantes podem carregar e executar código PHP arbitrário através de /Public/?g=Team&m=Setting&a=upgrade ao colocar um arquivo .php em um arquivo ZIP.Mais detalhes veja (https://github.com/lazyphp/PESCMS-TEAM/issues/2)