
Exploit Python rapide et sale pour CVE-2008-4687.
Description par NIST : manage_proj_page.php dans Mantis avant 1.1.4 permet aux utilisateurs authentifiés à distance d'exécuter du code arbitraire via un paramètre sort contenant des séquences PHP, qui sont traitées par create_function dans la fonction multi_sort du fichier core/utility_api.php.