
TCL 65C655 Smart TV, exécutant la version de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), est vulnérable à une Server-Side Request Forgery (SSRF) aveugle, non authentifiée, via le service UPnP MediaRenderer (AVTransport).
Le téléviseur intelligent TCL 65C655, exécutant la version de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), est vulnérable à une Server-Side Request Forgery (SSRF) aveugle et non authentifiée via le service UPnP MediaRenderer (AVTransport).
TCL Technology Group Corporation
Téléviseur intelligent TCL (testé : 65C655)
Server-Side Request Forgery (SSRF) aveugle non authentifiée dans UPnP/DLNA MediaRenderer (AVTransport)
L'appareil peut émettre des requêtes HTTP sortantes vers des destinations contrôlées par un attaquant sur le réseau local ou Internet (SSRF aveugle).
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
Le téléviseur intelligent TCL 65C655, exécutant la version de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), est vulnérable à une Server-Side Request Forgery (SSRF) aveugle et non authentifiée via le service UPnP MediaRenderer (AVTransport:1). L'appareil accepte des requêtes SOAP SetAVTransportURI non authentifiées sur TCP/16XXX et tente de récupérer des URI référencées en externe, y compris des charges utiles contrôlées par un attaquant. La SSRF aveugle permet à un attaquant de forcer le téléviseur à envoyer des requêtes en son nom vers des cibles internes (par exemple, 127.0.0.1:16XXX, services LAN) ou Internet, ce qui peut être exploité dans d'autres chaînes d'attaque. Les URI pris en charge incluent .jpg, .png, .mp3, .mp4, .gif et d'autres formats multimédia standard. Le port concerné change à chaque redémarrage mais reste dans la plage 16XXX.