Security Advisory
CVE-2017-10840
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cross-site scripting vulnerability in WebCalendar 1.2.7 and earlier allows an attacker to inject arbitrary web script or HTML via unspecified vectors.