
CVE-2000-0649 は、サーバの内部IPアドレスを漏洩させる可能性がある低リスクの脆弱性です。公式の詳細はこちら:
この特定の脆弱性は、現在のNGINXや一部のApacheの設定にも影響を与えるようであるため、私にとって興味深いものとなりました。このツールは指定されたIPまたはドメインに対して脆弱性をテストし、他のスクリプトと組み合わせて使用できるように出力を意図的に軽量にしています。正常に動作すると、次のようになります:

それ以外の場合は、出力はありません。NGINXでは、/etc/nginx/nginx.conf に以下の行を追加することで修正しました:
server_name_in_redirect on
ありがとうございます!