Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) عمياء وغير مصادق عليها عبر خدمة UPnP MediaRenderer (AVTransport). | Kitploit
أدوات/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
الاستطلاعأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكات
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) عمياء وغير مصادق عليها عبر خدمة UPnP MediaRenderer (AVTransport).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) أعمى وغير مصادق عليه عبر خدمة UPnP MediaRenderer (AVTransport).

البائع:

TCL Technology Group Corporation

المنتج:

تلفاز TCL الذكي (تم اختباره: 65C655)

نوع الثغرة:

تزوير طلبات من جانب الخادم (SSRF) أعمى وغير مصادق عليه في UPnP/DLNA MediaRenderer (AVTransport)

الأثر:

قد يصدر الجهاز طلبات HTTP صادرة إلى وجهات يتحكم فيها المهاجم على الشبكة المحلية أو الإنترنت (SSRF أعمى).

CVSS v3.1 (الأساسي):

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

تاريخ الاكتشاف:

2025-06-28

CVE:

CVE-2025-55971

الوصف:

تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) أعمى وغير مصادق عليه عبر خدمة UPnP MediaRenderer (AVTransport:1). يقبل الجهاز طلبات SOAP من نوع SetAVTransportURI غير المصادق عليها عبر TCP/16XXX ويحاول استرداد URIs المشار إليها خارجيًا، بما في ذلك الحمولات التي يتحكم فيها المهاجم. تسمح ثغرة SSRF العمياء للمهاجم بإجبار التلفاز على إرسال طلبات نيابةً عنه إلى أهداف داخلية (مثل 127.0.0.1:16XXX، خدمات الشبكة المحلية) أو أهداف على الإنترنت، والتي قد تُستغل في سلاسل استغلال إضافية. تشمل URIs المدعومة .jpg و.png و.mp3 و.mp4 و.gif وتنسيقات وسائط قياسية أخرى. يتغير المنفذ المتأثر عبر عمليات إعادة التشغيل لكنه يبقى ضمن نطاق 16XXX.

تنزيل الأداة