CVE-2000-0649
IIS 4.0 दूरस्थ हमलावरों को, बेसिक प्रमाणीकरण द्वारा सुरक्षित और जिसमें कोई realm परिभाषित नहीं है, ऐसे वेब पेज के लिए HTTP 1.0 अनुरोध के माध्यम से सर्वर का आंतरिक IP पता प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 3 अग॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IIS 4.0 दूरस्थ हमलावरों को, बेसिक प्रमाणीकरण द्वारा सुरक्षित और जिसमें कोई realm परिभाषित नहीं है, ऐसे वेब पेज के लिए HTTP 1.0 अनुरोध के माध्यम से सर्वर का आंतरिक IP पता प्राप्त करने की अनुमति देता है।
स्रोत
4Apache और MS IIS सर्वर के लिए CVE-2000-0649 परीक्षण हेतु स्क्रिप्ट
CVE-2000-0649 के लिए PoC बनाने का एक छोटा सा टूल।
CVE-2000-0649 के लिए परीक्षण करें, और यदि असुरक्षित है तो IP पता लौटाएँ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।