
ActiveMediaServer.exe no ACTi NVR3 Standard Server 3.0.12.42 permite que atacantes remotos não autenticados acionem um buffer overflow e encerramento da aplicação por meio de um payload malformado.
O ACTi NVR 2.3 Standard/Professional Server e o ACTi NVR3 Standard/Professional Server permitem que atacantes remotos não autenticados realizem uma negação de serviço. Para explorar essa vulnerabilidade, basta enviar um payload de cabeçalho de autorização malformado de pelo menos 760 bytes para o Media Server, desencadeando um estouro de buffer e o encerramento do aplicativo ActiveMediaServer.exe.
Versões vulneráveis (possivelmente outras):
Resultado esperado: Negação de serviço. Perda do servidor.
Corrigido pelo fornecedor no NVR3 V.3.0.15.50
python3 cve-2020-15956.py http://address
