Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 Smart TV, que ejecuta la versión de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), es vulnerable a una Server-Side Request Forgery (SSRF) ciega y no autenticada a través del servicio UPnP MediaRenderer (AVTransport). | Kitploit
Herramientas/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
ReconocimientoSeguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de Redes
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 Smart TV, que ejecuta la versión de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), es vulnerable a una Server-Side Request Forgery (SSRF) ciega y no autenticada a través del servicio UPnP MediaRenderer (AVTransport).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
hace 10 mesesAún no revisado
Compartir

CVE-2025-55971-SSRF-Ciego-No-Autenticado-en-TCL-Smart-TV-UPnP-DLNA-AVTransport

El Smart TV TCL 65C655, con la versión de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), es vulnerable a una Server-Side Request Forgery (SSRF) ciega y no autenticada a través del servicio UPnP MediaRenderer (AVTransport).

Proveedor:

TCL Technology Group Corporation

Producto:

Smart TV TCL (probado: 65C655)

Tipo de vulnerabilidad:

Server-Side Request Forgery (SSRF) ciega no autenticada en UPnP/DLNA MediaRenderer (AVTransport)

Impacto:

El dispositivo puede emitir solicitudes HTTP salientes a destinos controlados por el atacante en la red local o en Internet (SSRF ciega).

CVSS v3.1 (Base):

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

Fecha de descubrimiento:

2025-06-28

CVE:

CVE-2025-55971

Descripción:

El Smart TV TCL 65C655, con la versión de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), es vulnerable a una Server-Side Request Forgery (SSRF) ciega y no autenticada a través del servicio UPnP MediaRenderer (AVTransport:1). El dispositivo acepta solicitudes SOAP SetAVTransportURI no autenticadas a través de TCP/16XXX e intenta recuperar URIs referenciadas externamente, incluidos payloads controlados por el atacante. La SSRF ciega permite a un atacante forzar al televisor a enviar solicitudes en su nombre a objetivos internos (por ejemplo, 127.0.0.1:16XXX, servicios LAN) o de Internet, lo que puede aprovecharse en cadenas de explotación posteriores. Las URIs admitidas incluyen .jpg, .png, .mp3, .mp4, .gif y otros formatos multimedia estándar. El puerto afectado cambia entre reinicios, pero permanece dentro del rango 16XXX.

Descargar herramienta