CVE-2008-4687
يسمح ملف manage_proj_page.php في Mantis قبل الإصدار 1.1.4 للمستخدمين المصادَق عليهم عن بُعد بتنفيذ كود عشوائي عبر معامل sort يحتوي على تسلسلات PHP، والتي تتم...
- تم النشر
- 22/10/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/10/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح ملف manage_proj_page.php في Mantis قبل الإصدار 1.1.4 للمستخدمين المصادَق عليهم عن بُعد بتنفيذ كود عشوائي عبر معامل sort يحتوي على تسلسلات PHP، والتي تتم معالجتها بواسطة create_function داخل دالة multi_sort في core/utility_api.php.
المصادر
4- CVE-2008-4687-exploitاستغلال
استغلال بايثون لـ CVE-2008-4687 يستهدف تنفيذ التعليمات البرمجية عن بُعد في MantisBT عبر معلمة sort مصممة خصيصًا في manage_proj_page.php.
- mantis_rceاستغلال
نص برمجي بلغة بايثون للحصول على RCE على Mantis Bug Tracker قبل الإصدار 1.2.x تحقق من CVE-2008-4687 للحصول على معلومات إضافية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.