
تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) عمياء وغير مصادق عليها عبر خدمة UPnP MediaRenderer (AVTransport).
تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) أعمى وغير مصادق عليه عبر خدمة UPnP MediaRenderer (AVTransport).
TCL Technology Group Corporation
تلفاز TCL الذكي (تم اختباره: 65C655)
تزوير طلبات من جانب الخادم (SSRF) أعمى وغير مصادق عليه في UPnP/DLNA MediaRenderer (AVTransport)
قد يصدر الجهاز طلبات HTTP صادرة إلى وجهات يتحكم فيها المهاجم على الشبكة المحلية أو الإنترنت (SSRF أعمى).
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
تلفاز TCL 65C655 الذكي، الذي يعمل بإصدار البرنامج الثابت V8-R75PT01-LF1V269.001116 (Android TV، Kernel 5.4.242+)، معرّض لثغرة تزوير طلبات من جانب الخادم (SSRF) أعمى وغير مصادق عليه عبر خدمة UPnP MediaRenderer (AVTransport:1). يقبل الجهاز طلبات SOAP من نوع SetAVTransportURI غير المصادق عليها عبر TCP/16XXX ويحاول استرداد URIs المشار إليها خارجيًا، بما في ذلك الحمولات التي يتحكم فيها المهاجم. تسمح ثغرة SSRF العمياء للمهاجم بإجبار التلفاز على إرسال طلبات نيابةً عنه إلى أهداف داخلية (مثل 127.0.0.1:16XXX، خدمات الشبكة المحلية) أو أهداف على الإنترنت، والتي قد تُستغل في سلاسل استغلال إضافية. تشمل URIs المدعومة .jpg و.png و.mp3 و.mp4 و.gif وتنسيقات وسائط قياسية أخرى. يتغير المنفذ المتأثر عبر عمليات إعادة التشغيل لكنه يبقى ضمن نطاق 16XXX.