
Schneller und schmutziger Python-Exploit für CVE-2008-4687.
Beschreibung von NIST: manage_proj_page.php in Mantis vor 1.1.4 erlaubt remote authentifizierten Benutzern, beliebigen Code über einen Sort-Parameter auszuführen, der PHP-Sequenzen enthält, die von create_function innerhalb der multi_sort-Funktion in core/utility_api.php verarbeitet werden.