ACTi NVR 2.3 Standard/Professional Server 与 ACTi NVR3 Standard/Professional Server 允许远程未认证攻击者实施拒绝服务攻击。要利用此漏洞,只需向媒体服务器发送至少 760 字节的畸形授权头负载,即可触发缓冲区溢出,导致 ActiveMediaServer.exe 应用程序终止。
受影响版本(可能还有其他版本):
预期结果:拒绝服务。服务器宕机。
厂商已在 NVR3 V.3.0.15.50 中修复
python3 cve-2020-15956.py http://address
