
ACTi NVR3 Standard Server 3.0.12.42 में ActiveMediaServer.exe दूरस्थ बिना प्रमाणीकरण वाले हमलावरों को एक malformed payload के माध्यम से बफर ओवरफ्लो और एप्लिकेशन समाप्ति ट्रिगर करने की अनुमति देता है।
ACTi NVR 2.3 Standard/Professional Server और ACTi NVR3 Standard/Professional Server दूरस्थ अप्रमाणित हमलावरों को सेवा से वंचित (denial of service) करने की अनुमति देता है। इस भेद्यता का शोषण करने के लिए Media Server को कम से कम 760-बाइट का एक दूषित authorization header payload भेजना पर्याप्त है, जिससे बफर ओवरफ्लो और ActiveMediaServer.exe की एप्लिकेशन समाप्ति होती है।
संवेदनशील संस्करण (संभवतः अन्य):
अपेक्षित परिणाम: सेवा से वंचित करना। सर्वर का नुकसान।
विक्रेता द्वारा NVR3 V.3.0.15.50 में ठीक किया गया।
python3 cve-2020-15956.py http://address
