
Эксплойт на Python для CVE-2008-4687, нацеленный на удаленное выполнение кода в MantisBT через специально сформированный параметр sort в manage_proj_page.php.
Быстрый и грязный python-эксплойт для CVE-2008-4687.
Описание от NIST: manage_proj_page.php в Mantis до версии 1.1.4 позволяет удаленным аутентифицированным пользователям выполнять произвольный код через параметр sort, содержащий PHP-последовательности, которые обрабатываются функцией create_function внутри функции multi_sort в core/utility_api.php.