ActiveCampaign TrioLive 中的department_offline_context.php存在跨站脚本攻击漏洞。远程攻击者可以借助到index.php的department_id参数,注入任意的web脚本或HTML。