CVE-2020-15956
ACTi NVR3 Standard Server 3.0.12.42 में ActiveMediaServer.exe दूरस्थ अनधिकृत हमलावरों को एक दूषित पेलोड के माध्यम से बफर ओवरफ्लो और एप्लिकेशन समाप्ति ट्रिगर करने की अनुमति देता है।
- प्रकाशित
- 4 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ACTi NVR3 Standard Server 3.0.12.42 में ActiveMediaServer.exe दूरस्थ अनधिकृत हमलावरों को एक दूषित पेलोड के माध्यम से बफर ओवरफ्लो और एप्लिकेशन समाप्ति ट्रिगर करने की अनुमति देता है।
स्रोत
2- cve-2020-15956एक्सप्लॉइट
ACTi NVR3 Standard Server 3.0.12.42 में ActiveMediaServer.exe दूरस्थ बिना प्रमाणीकरण वाले हमलावरों को एक malformed payload के माध्यम से बफर ओवरफ्लो और एप्लिकेशन समाप्ति ट्रिगर करने की अनुमति देता है।
MegaMagnus · windows · 5 अग॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।