
Exploit en Python para CVE-2008-4687 que apunta a ejecución remota de código en MantisBT mediante un parámetro sort manipulado en manage_proj_page.php.
Exploit rápido y sucio en Python para CVE-2008-4687.
Descripción por NIST: manage_proj_page.php en Mantis anterior a 1.1.4 permite a usuarios autenticados remotos ejecutar código arbitrario a través de un parámetro sort que contiene secuencias PHP, las cuales son procesadas por create_function dentro de la función multi_sort en core/utility_api.php.