CVE-2025-55971
TCL 65C655 स्मार्ट टीवी, फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) चला रहा है, UPnP MediaRenderer सेवा (AVTransport:1) के माध्यम से एक ब्लाइंड, बिना...
- प्रकाशित
- 3 अक्टू॰ 2025
- अद्यतन
- 3 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 23.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# TCL 65C655 स्मार्ट टीवी, फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) चला रहा है, UPnP MediaRenderer सेवा (AVTransport:1) के माध्यम से एक ब्लाइंड, बिना प्रमाणीकरण वाली सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता के प्रति संवेदनशील है। डिवाइस TCP/16398 पर बिना प्रमाणीकरण वाले SetAVTransportURI SOAP अनुरोधों को स्वीकार करता है और बाह्य रूप से संदर्भित URI को पुनः प्राप्त करने का प्रयास करता है, जिसमें हमलावर-नियंत्रित पेलोड भी शामिल हैं। ब्लाइंड SSRF टीवी की ओर से अनुरोध भेजने की अनुमति देता है, जिसका उपयोग डिवाइस द्वारा सुलभ अन्य आंतरिक या बाह्य सेवाओं (जैसे, 127.0.0.1:16XXX, LAN सेवाएँ, या इंटरनेट लक्ष्य) की जाँच के लिए किया जा सकता है, जिससे संभावित रूप से अतिरिक्त शोषण श्रृंखलाएँ सक्षम हो सकती हैं।
स्रोत
1TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport) के माध्यम से एक ब्लाइंड, बिना प्रमाणीकरण वाले सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले के प्रति संवेदनशील है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।