
ActiveMediaServer.exe dans ACTi NVR3 Standard Server 3.0.12.42 permet à des attaquants distants non authentifiés de déclencher un débordement de tampon et une terminaison d'application via une charge utile malformée.
Le serveur ACTi NVR 2.3 Standard/Professional et le serveur ACTi NVR3 Standard/Professional permettent à des attaquants distants non authentifiés de provoquer un déni de service. Pour exploiter cette vulnérabilité, il suffit d'envoyer une charge utile d'en-tête d'autorisation malformée d'au moins 760 octets au serveur multimédia, déclenchant un dépassement de tampon et l'arrêt de l'application ActiveMediaServer.exe.
Versions vulnérables (peut-être d'autres) :
Résultat attendu : Déni de service. Perte du serveur.
Corrigé par le fournisseur dans NVR3 V.3.0.15.50
python3 cve-2020-15956.py http://address
