CVE-2025-55971
TCL 65C655 Smart TV، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة Server-Side Request Forgery (SSRF)...
- تم النشر
- 03/10/2025
- محدث
- 03/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
TCL 65C655 Smart TV، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة Server-Side Request Forgery (SSRF) عمياء وغير مصادق عليها عبر خدمة UPnP MediaRenderer (AVTransport:1). يقبل الجهاز طلبات SOAP غير مصادق عليها من نوع SetAVTransportURI عبر TCP/16398 ويحاول استرداد URIs المشار إليها خارجيًا، بما في ذلك الحمولات التي يتحكم فيها المهاجم. تسمح ثغرة SSRF العمياء بإرسال طلبات نيابة عن التلفزيون، والتي يمكن استغلالها لفحص خدمات داخلية أو خارجية أخرى يمكن للجهاز الوصول إليها (مثل 127.0.0.1:16XXX، أو خدمات الشبكة المحلية، أو أهداف الإنترنت)، مما قد يتيح سلاسل استغلال إضافية.
المصادر
1تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) عمياء وغير مصادق عليها عبر خدمة UPnP MediaRenderer (AVTransport).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.