
Apache 및 MS IIS 서버용 CVE-2000-0649 테스트 스크립트
CVE-2000-0649는 응답 헤더의 Location 매개변수에서 서버의 내부 IP 주소를 잠재적으로 노출할 수 있는 낮은 위험도의 취약점입니다. 공식 세부 정보는 여기에서 확인할 수 있습니다:
이 취약점은 2.0~5.0 버전의 Microsoft IIS 서버에서 악용된 사례가 확인되었지만, Apache에서는 보고된 바 없습니다.
이 스크립트는 Apache 2.4.29 서버의 로컬 IP 주소를 추출하기 위한 PoC로 제작되었으며, 최신 버전에서는 테스트되지 않았습니다.
다음은 이 취약점에 대해 촬영된 스크린샷입니다.

참고:
Security Tracker Archives: https://securitytracker.com/id/1002188