
ACTi NVR3 Standard Server 3.0.12.42의 ActiveMediaServer.exe는 원격의 인증되지 않은 공격자가 변조된 페이로드를 통해 버퍼 오버플로우를 유발하고 애플리케이션을 종료시킬 수 있도록 허용합니다.
ACTi NVR 2.3 Standard/Professional Server 및 ACTi NVR3 Standard/Professional Server는 원격의 인증되지 않은 공격자가 서비스 거부 공격을 수행할 수 있도록 합니다. 이 취약점을 악용하려면 Media Server에 최소 760바이트의 잘못된 형식의 인증 헤더 페이로드를 전송하여 버퍼 오버플로우를 유발하고 ActiveMediaServer.exe의 응용 프로그램을 종료시키면 됩니다.
취약한 버전 (다른 버전도 가능):
예상 결과: 서비스 거부. 서버 손실.
공급업체에서 NVR3 V.3.0.15.50에서 수정함.
python3 cve-2020-15956.py http://주소
