HTTPヘッダの「Host」ヘッダを書き換えることで、パスワードリセットメールのリンク先を攻撃者のサーバーに変更させる攻撃はどれか。

Hostヘッダインジェクションは、WebアプリがHostヘッダの値を信頼してリンク生成を行っている場合に、任意のドメインへのリンクを生成させる攻撃である。