
استغلال ثغرة حقن أوامر بعد المصادقة في QuickBox Pro v2.1.8، يتيح تنفيذ تعليمات برمجية عن بُعد بصلاحيات www-data وتصعيد الامتيازات إلى صلاحيات root عبر قواعد sudo ضعيفة.
يمكن لمستخدم مصادَق بصلاحيات منخفضة استغلال ثغرة حقن أوامر (Command Injection) للحصول على تنفيذ كود بصلاحيات www-data وتصعيد الصلاحيات إلى root بسبب قواعد sudo ضعيفة.
الإصدار QuickBox Pro v2.1.8 والإصدارات الأقدم منه معرّضة للخطر.