Brown Bear Software Calcium 3.10和4.0.4版本中的Calcium40.pl存在跨站脚本攻击漏洞。远程攻击者可以借助ShowIt操作中的CalendarName参数,注入任意的web脚本或HTML。