Cromosoft Technologies Facil Helpdesk 2.3 Lite中的kbase/kbase.php存在跨站脚本漏洞,远程攻击者可以借助PATH_INFO注入任意web脚本或HTML