PHP-Fusion的Expanded Calendar 2.x模数中的infusions/calendar_events_panel/show_single.php存在SQL注入漏洞,远程攻击者可以借助sel参数执行任意SQL指令。