WebCalendar的login.php存在CRLF注入漏洞。远程攻击者通过return_path参数和执行HTTP Response Splitting攻击修改服务器中预期的HTML内容,从而注入CRLF序列。