
Test for CVE-2000-0649, and return an IP address if vulnerable
CVE-2000-0649는 서버의 내부 IP 주소를 잠재적으로 노출할 수 있는 낮은 위험도의 취약점입니다. 공식 세부 정보는 다음과 같습니다:
이 특정 취약점은 현재 NGINX와 일부 Apache 설정에도 영향을 미치는 것으로 보이기 때문에 제 관심을 끌었습니다. 이 도구는 주어진 IP 또는 도메인에서 취약점을 테스트하며, 다른 스크립트와 함께 사용할 수 있도록 의도적으로 출력을 가볍게 유지합니다. 작동할 때는 다음과 같이 표시됩니다:

그렇지 않으면 출력이 없습니다. 우리는 NGINX에서 /etc/nginx/nginx.conf에 다음 줄을 추가하여 이 문제를 해결했습니다:
server_name_in_redirect on
감사합니다!