MantisBT 1.2.2版本中的manage_proj_cat_add.php存在跨站脚本(XSS)攻击漏洞。远程认证管理员可以借助Add Category行动中的name参数注入任意web脚本或HTML。