
MantisBT में manage_proj_page.php में गढ़े गए sort पैरामीटर के माध्यम से रिमोट कोड निष्पादन को लक्षित करने वाले CVE-2008-4687 के लिए Python एक्सप्लॉइट।
CVE-2008-4687 के लिए त्वरित और गंदा पायथन शोषण।
NIST द्वारा विवरण: Mantis 1.1.4 से पहले के संस्करण में manage_proj_page.php रिमोट प्रमाणित उपयोगकर्ताओं को PHP अनुक्रमों वाले एक सॉर्ट पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो core/utility_api.php में multi_sort फ़ंक्शन के अंदर create_function द्वारा संसाधित होते हैं।