Codewalkers ltwCalendar (aka PHP Event Calendar) 4.2, 4.1.3及之前版本的calendar.php 存在SQL注入漏洞。远程攻击者可以借助id参数执行任意SQL 指令。