在ExtCalendar 1.0和可能其它2.0之前版本的calendar.php中存在跨站脚本攻击漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:(1) year,(2) month,(3) next,和(4) prev参数。