
Un usuario autenticado con privilegios bajos puede explotar una vulnerabilidad de inyección de comandos para lograr ejecución de código como www-data y escalar privilegios a root debido a reglas sudo débiles.
QuickBox Pro v2.1.8 y versiones anteriores son vulnerables.