
Exploit Python rápido e sujo para CVE-2008-4687.
Descrição pelo NIST: manage_proj_page.php em Mantis antes de 1.1.4 permite que usuários remotos autenticados executem código arbitrário por meio de um parâmetro sort contendo sequências PHP, que são processadas por create_function dentro da função multi_sort em core/utility_api.php.