"value":"A host header injection vulnerability in scheduleR v0.0.18 allows attackers to obtain the password reset token via user interaction with a crafted password reset link. This allows attackers to arbitrarily reset other users' passwords and compromise their accounts."
"value":"Una vulnerabilidad de inyecci\u00f3n de encabezado de host en scheduleR v0.0.18 permite a los atacantes obtener el token de restablecimiento de contrase\u00f1a mediante la interacci\u00f3n del usuario con un enlace de restablecimiento de contrase\u00f1a manipulado espec\u00edficamente. Esto permite a los atacantes restablecer de forma arbitraria las contrase\u00f1as de otros usuarios y comprometer sus cuentas."