
Script fo testing CVE-2000-0649 for Apache and MS IIS servers
CVE-2000-0649 एक कम जोखिम वाली कमजोरी है जो प्रतिक्रिया हेडर में Location पैरामीटर से सर्वर के आंतरिक IP पतों को प्रकट कर सकती है। आधिकारिक विवरण यहाँ हैं:
यह कमजोरी Microsoft IIS सर्वरों पर 2.0 से 5.0 संस्करणों में शोषित होते देखी गई है, लेकिन Apache के लिए इसकी रिपोर्ट नहीं की गई है।
यह स्क्रिप्ट Apache 2.4.29 सर्वर के स्थानीय IP पते को निकालने के लिए PoC के रूप में बनाई गई है, लेकिन इसका नए संस्करणों पर परीक्षण नहीं किया गया है।
निम्नलिखित इस कमजोरी के लिए लिया गया एक स्क्रीनशॉट है।

संदर्भ:
Security Tracker Archives: https://securitytracker.com/id/1002188