Mantis 1.1.2以前版本的core/lang_api.php文件存在目录遍历漏洞。远程攻击者通过传给account_prefs_update.php的language参数包含和执行任意的本地文件。