DCP-Portal 5.3.2及其早期版本的calendar.php存在CRLF注入漏洞。远程攻击者可以借助PHPSESSID参数的CRLF(\"\\%0d\\%0a\")序列执行HTTP响应拆分攻击,欺骗web内容和使web缓存器中毒。