
Python製のCVE-2008-4687エクスプロイト。manage_proj_page.phpの細工されたsortパラメータを介してMantisBTのリモートコード実行を標的とする。
CVE-2008-4687 用の手早い雑な Python エクスプロイト。
NIST による説明: Mantis 1.1.4 より前の manage_proj_page.php では、リモートの認証済みユーザーが sort パラメータに PHP シーケンスを含めることで任意のコードを実行でき、これらのシーケンスは core/utility_api.php の multi_sort 関数内の create_function によって処理されます。