SLICAN WebCTI是一个电话应用程序。 SLICAN WebCTI 1.01 2015版本存在跨站脚本漏洞,攻击者可以通过注入恶意JavaScript代码来窃取用户的会话,从而导致会话劫持并导致用户凭据被盗。