
Script per testare CVE-2000-0649 per server Apache e MS IIS
CVE-2000-0649 è una vulnerabilità a basso rischio che può potenzialmente divulgare gli indirizzi IP interni del server dal parametro Location nell'header di risposta. I dettagli ufficiali sono qui:
La vulnerabilità è stata sfruttata su server Microsoft IIS, dalle versioni 2.0 a 5.0, ma non è stata segnalata per Apache.
Questo script è realizzato come PoC per estrarre l'indirizzo IP locale del server Apache 2.4.29, ma non è stato testato su versioni più recenti.
Di seguito è riportata una schermata relativa a questa vulnerabilità.

Riferimento:
Archivi Security Tracker: https://securitytracker.com/id/1002188