
TCL 65C655 Smart TV, que ejecuta la versión de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), es vulnerable a una Server-Side Request Forgery (SSRF) ciega y no autenticada a través del servicio UPnP MediaRenderer (AVTransport).
El Smart TV TCL 65C655, con la versión de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), es vulnerable a una Server-Side Request Forgery (SSRF) ciega y no autenticada a través del servicio UPnP MediaRenderer (AVTransport).
TCL Technology Group Corporation
Smart TV TCL (probado: 65C655)
Server-Side Request Forgery (SSRF) ciega no autenticada en UPnP/DLNA MediaRenderer (AVTransport)
El dispositivo puede emitir solicitudes HTTP salientes a destinos controlados por el atacante en la red local o en Internet (SSRF ciega).
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
El Smart TV TCL 65C655, con la versión de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), es vulnerable a una Server-Side Request Forgery (SSRF) ciega y no autenticada a través del servicio UPnP MediaRenderer (AVTransport:1). El dispositivo acepta solicitudes SOAP SetAVTransportURI no autenticadas a través de TCP/16XXX e intenta recuperar URIs referenciadas externamente, incluidos payloads controlados por el atacante. La SSRF ciega permite a un atacante forzar al televisor a enviar solicitudes en su nombre a objetivos internos (por ejemplo, 127.0.0.1:16XXX, servicios LAN) o de Internet, lo que puede aprovecharse en cadenas de explotación posteriores. Las URIs admitidas incluyen .jpg, .png, .mp3, .mp4, .gif y otros formatos multimedia estándar. El puerto afectado cambia entre reinicios, pero permanece dentro del rango 16XXX.