CVE-2008-4687
manage_proj_page.php in Mantis vor 1.1.4 ermöglicht remote authentifizierten Benutzern die Ausführung beliebigen Codes über einen sort-Parameter, der...
- Veröffentlicht
- 22.10.2008
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 16.10.2008
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
manage_proj_page.php in Mantis vor 1.1.4 ermöglicht remote authentifizierten Benutzern die Ausführung beliebigen Codes über einen sort-Parameter, der PHP-Sequenzen enthält, die von create_function innerhalb der multi_sort-Funktion in core/utility_api.php verarbeitet werden.
Quellen
4- CVE-2008-4687-exploitExploit
Python-Exploit für CVE-2008-4687, der Remote-Codeausführung in MantisBT über einen manipulierten Sortierparameter in manage_proj_page.php angreift.
- mantis_rceExploit
Python-Skript zum Erhalten von RCE auf Mantis Bug Tracker vor Version 1.2.x. Siehe CVE-2008-4687 für weitere Informationen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.