Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 Smart TV, exécutant la version de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), est vulnérable à une Server-Side Request Forgery (SSRF) aveugle, non authentifiée, via le service UPnP MediaRenderer (AVTransport). | Kitploit
Outils/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
ReconnaissanceSécurité IoTAnalyse des VulnérabilitésExploitationSécurité WebSécurité Réseau
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 Smart TV, exécutant la version de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), est vulnérable à une Server-Side Request Forgery (SSRF) aveugle, non authentifiée, via le service UPnP MediaRenderer (AVTransport).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
il y a 10 moisPas encore vérifié
Partager

CVE-2025-55971-SSRF-Aveugle-Non-Authentifié-dans-TCL-Smart-TV-UPnP-DLNA-AVTransport

Le téléviseur intelligent TCL 65C655, exécutant la version de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), est vulnérable à une Server-Side Request Forgery (SSRF) aveugle et non authentifiée via le service UPnP MediaRenderer (AVTransport).

Fournisseur :

TCL Technology Group Corporation

Produit :

Téléviseur intelligent TCL (testé : 65C655)

Type de vulnérabilité :

Server-Side Request Forgery (SSRF) aveugle non authentifiée dans UPnP/DLNA MediaRenderer (AVTransport)

Impact :

L'appareil peut émettre des requêtes HTTP sortantes vers des destinations contrôlées par un attaquant sur le réseau local ou Internet (SSRF aveugle).

CVSS v3.1 (Base) :

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

Date de découverte :

2025-06-28

CVE :

CVE-2025-55971

Description :

Le téléviseur intelligent TCL 65C655, exécutant la version de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), est vulnérable à une Server-Side Request Forgery (SSRF) aveugle et non authentifiée via le service UPnP MediaRenderer (AVTransport:1). L'appareil accepte des requêtes SOAP SetAVTransportURI non authentifiées sur TCP/16XXX et tente de récupérer des URI référencées en externe, y compris des charges utiles contrôlées par un attaquant. La SSRF aveugle permet à un attaquant de forcer le téléviseur à envoyer des requêtes en son nom vers des cibles internes (par exemple, 127.0.0.1:16XXX, services LAN) ou Internet, ce qui peut être exploité dans d'autres chaînes d'attaque. Les URI pris en charge incluent .jpg, .png, .mp3, .mp4, .gif et d'autres formats multimédia standard. Le port concerné change à chaque redémarrage mais reste dans la plage 16XXX.

Télécharger l’outil