
QuickBox Pro v2.1.8 के लिए प्रमाणित कमांड इंजेक्शन एक्सप्लॉइट, जो www-data के रूप में रिमोट कोड निष्पादन और कमजोर sudo नियमों के माध्यम से root तक विशेषाधिकार वृद्धि प्रदान करता है।
एक प्रमाणित निम्न-विशेषाधिकार वाला उपयोगकर्ता कमांड इंजेक्शन भेद्यता का शोषण करके www-data के रूप में कोड-निष्पादन प्राप्त कर सकता है और कमजोर sudo नियमों के कारण root तक विशेषाधिकार बढ़ा सकता है।
QuickBox Pro v2.1.8 और इससे पहले के संस्करण असुरक्षित हैं।