
Exploit de inyección de comandos autenticada para QuickBox Pro v2.1.8, que proporciona ejecución remota de código como www-data y escalada de privilegios a root mediante reglas sudo débiles.
Un usuario autenticado con privilegios bajos puede explotar una vulnerabilidad de inyección de comandos para lograr ejecución de código como www-data y escalar privilegios a root debido a reglas sudo débiles.
QuickBox Pro v2.1.8 y versiones anteriores son vulnerables.