
Exploit Python per CVE-2008-4687 mirato all'esecuzione remota di codice in MantisBT tramite parametro sort manipolato in manage_proj_page.php.
Exploit python veloce e sporco per CVE-2008-4687.
Descrizione secondo NIST: manage_proj_page.php in Mantis precedente alla versione 1.1.4 permette a utenti autenticati remoti di eseguire codice arbitrario tramite un parametro sort contenente sequenze PHP, che vengono elaborate da create_function all'interno della funzione multi_sort in core/utility_api.php.