Webサーバのログを分析したところ、Webサーバへの攻撃と思われるHTTPリクエストヘッダが記録されていた。次のHTTPリクエストヘッダから推測できる、攻撃者が悪用しようとしていた脆弱性はどれか。ここで、HTTPリクエストヘッダ中の“%20”は空白を意味する。

[HTTPリクエストヘッダの一部]

出典令和2年度 情報処理安全確保支援士試験 午前Ⅱ 問1
HTTPヘッダインジェクション(HTTP Response Splitting)
OSコマンドインジェクション
SQLインジェクション
クロスサイトスクリプティング