Crafty Syntax Live Help (CSLH)是一套Web客服系统。 CSLH 2.14.6版本中的livehelp_js.php存在跨站脚本攻击漏洞。远程攻击者可以利用department参数,注入任意的web脚本或HTML。