
TCL 65C655 Smart TV, das die Firmware-Version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) ausführt, ist anfällig für eine blinde, nicht authentifizierte Server-Side Request Forgery (SSRF) über den UPnP MediaRenderer-Dienst (AVTransport).
Der TCL 65C655 Smart TV mit der Firmware-Version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) ist anfällig für eine blinde, nicht authentifizierte Server-Side Request Forgery (SSRF) über den UPnP MediaRenderer-Dienst (AVTransport).
TCL Technology Group Corporation
TCL Smart TV (getestet: 65C655)
Nicht authentifizierte blinde Server-Side Request Forgery (SSRF) im UPnP/DLNA MediaRenderer (AVTransport)
Das Gerät kann ausgehende HTTP-Anfragen an vom Angreifer kontrollierte Ziele im lokalen Netzwerk oder im Internet senden (blinde SSRF).
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
Der TCL 65C655 Smart TV mit der Firmware-Version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) ist anfällig für eine blinde, nicht authentifizierte Server-Side Request Forgery (SSRF) über den UPnP MediaRenderer-Dienst (AVTransport:1). Das Gerät akzeptiert nicht authentifizierte SetAVTransportURI-SOAP-Anfragen über TCP/16XXX und versucht, extern referenzierte URIs abzurufen, einschließlich vom Angreifer kontrollierter Payloads. Die blinde SSRF ermöglicht es einem Angreifer, den Fernseher zu zwingen, in seinem Namen Anfragen an interne (z. B. 127.0.0.1:16XXX, LAN-Dienste) oder Internet-Ziele zu senden, was in weiteren Exploit-Ketten ausgenutzt werden kann. Unterstützte URIs umfassen .jpg, .png, .mp3, .mp4, .gif und andere gängige Medienformate. Der betroffene Port ändert sich bei Neustarts, bleibt jedoch im Bereich 16XXX.