
Apache और MS IIS सर्वर के लिए CVE-2000-0649 परीक्षण हेतु स्क्रिप्ट
CVE-2000-0649 एक कम जोखिम वाली कमजोरी है जो प्रतिक्रिया हेडर में Location पैरामीटर से सर्वर के आंतरिक IP पतों को प्रकट कर सकती है। आधिकारिक विवरण यहाँ हैं:
यह कमजोरी Microsoft IIS सर्वरों पर 2.0 से 5.0 संस्करणों में शोषित होते देखी गई है, लेकिन Apache के लिए इसकी रिपोर्ट नहीं की गई है।
यह स्क्रिप्ट Apache 2.4.29 सर्वर के स्थानीय IP पते को निकालने के लिए PoC के रूप में बनाई गई है, लेकिन इसका नए संस्करणों पर परीक्षण नहीं किया गया है।
निम्नलिखित इस कमजोरी के लिए लिया गया एक स्क्रीनशॉट है।

संदर्भ:
Security Tracker Archives: https://securitytracker.com/id/1002188