
Script fo testing CVE-2000-0649 for Apache and MS IIS servers
CVE-2000-0649 est une vulnérabilité à faible risque qui peut potentiellement divulguer les adresses IP internes du serveur à partir du paramètre Location dans l'en-tête de réponse. Les détails officiels sont ici :
La vulnérabilité a été exploitée sur les serveurs Microsoft IIS, des versions 2.0 à 5.0, mais elle n'a pas été signalée pour Apache.
Ce script est conçu comme une preuve de concept (PoC) pour extraire l'adresse IP locale du serveur Apache 2.4.29, mais il n'a pas été testé sur des versions plus récentes.
Voici une capture d'écran prise pour cette vulnérabilité.

Référence :
Archives de Security Tracker : https://securitytracker.com/id/1002188