
استغلال بايثون لـ CVE-2008-4687 يستهدف تنفيذ التعليمات البرمجية عن بُعد في MantisBT عبر معلمة sort مصممة خصيصًا في manage_proj_page.php.
استغلال بايثون سريع وقذر لـ CVE-2008-4687.
الوصف من NIST:
manage_proj_page.php في Mantis قبل 1.1.4 يسمح للمستخدمين الموثقين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر معامل sort يحتوي على تسلسلات PHP، والتي تتم معالجتها بواسطة create_function داخل دالة multi_sort في core/utility_api.php.