MyBulletinBoard (MyBB) 1.0.4的calendar.php中存在跨站脚本攻击漏洞。远程攻击者可借助在“高级详细信息”中作为链接返回前未经过滤的URL注入任意Web脚本或HTML。