"value":"A host header injection vulnerability in Staff Appraisal System v1.0 allows attackers to obtain the password reset token via user interaction with a crafted password reset link. This will allow attackers to arbitrarily reset other users' passwords and compromise their accounts."
"value":"Una vulnerabilidad de inyecci\u00f3n de encabezado de host en Staff Appraisal System v1.0 permite a los atacantes obtener el token de restablecimiento de contrase\u00f1a a trav\u00e9s de la interacci\u00f3n del usuario con un enlace de restablecimiento de contrase\u00f1a manipulado. Esto permitir\u00e1 a los atacantes restablecer arbitrariamente las contrase\u00f1as de otros usuarios y comprometer sus cuentas."