Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 Smart TV, das die Firmware-Version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) ausführt, ist anfällig für eine blinde, nicht authentifizierte Server-Side Request Forgery (SSRF) über den UPnP MediaRenderer-Dienst (AVTransport). | Kitploit
Tools/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
AufklärungIoT-SicherheitSchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheit
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 Smart TV, das die Firmware-Version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) ausführt, ist anfällig für eine blinde, nicht authentifizierte Server-Side Request Forgery (SSRF) über den UPnP MediaRenderer-Dienst (AVTransport).

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
10vor 11 MonatenNoch nicht geprüft
Teilen

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

Der TCL 65C655 Smart TV mit der Firmware-Version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) ist anfällig für eine blinde, nicht authentifizierte Server-Side Request Forgery (SSRF) über den UPnP MediaRenderer-Dienst (AVTransport).

Hersteller:

TCL Technology Group Corporation

Produkt:

TCL Smart TV (getestet: 65C655)

Schwachstellentyp:

Nicht authentifizierte blinde Server-Side Request Forgery (SSRF) im UPnP/DLNA MediaRenderer (AVTransport)

Auswirkung:

Das Gerät kann ausgehende HTTP-Anfragen an vom Angreifer kontrollierte Ziele im lokalen Netzwerk oder im Internet senden (blinde SSRF).

CVSS v3.1 (Basiswert):

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

Datum der Entdeckung:

2025-06-28

CVE:

CVE-2025-55971

Beschreibung:

Der TCL 65C655 Smart TV mit der Firmware-Version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) ist anfällig für eine blinde, nicht authentifizierte Server-Side Request Forgery (SSRF) über den UPnP MediaRenderer-Dienst (AVTransport:1). Das Gerät akzeptiert nicht authentifizierte SetAVTransportURI-SOAP-Anfragen über TCP/16XXX und versucht, extern referenzierte URIs abzurufen, einschließlich vom Angreifer kontrollierter Payloads. Die blinde SSRF ermöglicht es einem Angreifer, den Fernseher zu zwingen, in seinem Namen Anfragen an interne (z. B. 127.0.0.1:16XXX, LAN-Dienste) oder Internet-Ziele zu senden, was in weiteren Exploit-Ketten ausgenutzt werden kann. Unterstützte URIs umfassen .jpg, .png, .mp3, .mp4, .gif und andere gängige Medienformate. Der betroffene Port ändert sich bei Neustarts, bleibt jedoch im Bereich 16XXX.

Tool herunterladen