LetterGrade中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)一个学生的邮件地址(2)genbrws/Student/cal_month.php3的year参数,以及其他与日历有关的未明向量注入任意web脚本或HTML。