
Exploit de injeção de comandos autenticada para QuickBox Pro v2.1.8, fornecendo execução remota de código como www-data e escalada de privilégios para root por meio de regras sudo fracas.
Um usuário autenticado com privilégios baixos pode explorar uma vulnerabilidade de injeção de comandos para obter execução de código como www-data e escalar privilégios para root devido a regras de sudo fracas.
QuickBox Pro v2.1.8 e versões anteriores são vulneráveis.