Mantis 1.0.0rc3及更早版本中的view_filters_page.php过滤器脚本存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)view_type和(2)target_field参数来注入任意Web脚本或HTML。