
ActiveMediaServer.exe in ACTi NVR3 Standard Server 3.0.12.42 consente a un attaccante remoto non autenticato di provocare un buffer overflow e la terminazione dell'applicazione tramite un payload malformato.
ACTi NVR 2.3 Standard/Professional Server e ACTi NVR3 Standard/Professional Server consentono a utenti remoti non autenticati di effettuare un denial of service. Per sfruttare questa vulnerabilità è sufficiente inviare un payload dell'header di autorizzazione malformato di almeno 760 byte al Media Server, innescando un buffer overflow e la terminazione dell'applicazione ActiveMediaServer.exe.
Versioni vulnerabili (possibilmente altre):
Risultato atteso: Denial of service. Perdita del server.
Corretto dal produttore in NVR3 V.3.0.15.50
python3 cve-2020-15956.py http://address
