Vulnerability Report

CVE-2008-4687

RCE

Title: Mantis RCE

RCE

Proof Of Concept

PoC Available for CVE-2008-4687

CWE Category CWE-94
Published Date Oct 22, 2008
Modified Date Jun 16, 2026
Exploit Status Available
Score 9.0 CVSS v2.0
Exploit Probability (EPSS)
67.45%

Vulnerability Summary

CVE-2008-4687: manage_proj_page.php in Mantis before 1.1.4 allows remote authenticated users to execute arbitrary code via a sort parameter containing PHP sequences, which are processed by create_function within the multi_sort function in core/utility_api.php.

CVSS v2.0
Source Entity [email protected]
Severity HIGH
9.0
Access Vector
N/A
Authentication
N/A
RAW VECTOR AV:N/AC:L/Au:S/C:C/I:C/A:C

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2008-4687 Exploits & PoCs (Proof Of Concept)

Exploit-DB https://www.exploit-db.com/exploits/44611
View Code
Exploit-DB https://www.exploit-db.com/exploits/6768
View Code
GitHub https://github.com/nmurilo/CVE-2008-4687-exploit
View Code
GitHub https://github.com/twisted007/mantis_rce
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data or affected products updated.

PUBLISHED

Vulnerability first announced in NVD.

Attack Vector Matrix

Access Vector N/A
Complexity N/A
Privileges N/A
Interaction NONE
CVSS Vector String AV:N/AC:L/Au:S/C:C/I:C/A:C

Affected Stack

No specific products linked.