
Exploit d'injection de commandes authentifié pour QuickBox Pro v2.1.8, permettant l'exécution de code à distance en tant que www-data et l'élévation de privilèges vers root via des règles sudo permissives.
Un utilisateur authentifié à faibles privilèges peut exploiter une vulnérabilité d'injection de commandes pour exécuter du code en tant que www-data et élever ses privilèges à root en raison de règles sudo faibles.
QuickBox Pro v2.1.8 et versions antérieures est vulnérable.