MyioSoft EasyCalendar中的plugins/calendar/calendar_backend.php存在跨站脚本漏洞。远程攻击者通过一个dayview操作中的日参数来注入任意web参数,来注入任意脚本或HTML。