
Exploit di command injection autenticato per QuickBox Pro v2.1.8, che fornisce esecuzione remota di codice come www-data ed escalation dei privilegi a root tramite regole sudo deboli.
Un utente autenticato con privilegi bassi può sfruttare una vulnerabilità di command injection per ottenere l'esecuzione di codice come www-data ed escalare i privilegi a root a causa di regole sudo deboli.
QuickBox Pro v2.1.8 e versioni precedenti è vulnerabile.