Light Weight Calendar (LWC) 1.0 (20040909)及更早版本中存在Eval注入漏洞,远程攻击者可以通过index.php所包含的cal.php中的日期参数执行任意PHP代码。