Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport) के माध्यम से एक ब्लाइंड, बिना प्रमाणीकरण वाले सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
टोहीIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षा
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport) के माध्यम से एक ब्लाइंड, बिना प्रमाणीकरण वाले सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले के प्रति संवेदनशील है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1011 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport) के माध्यम से एक ब्लाइंड, अनप्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है।

विक्रेता:

TCL Technology Group Corporation

उत्पाद:

TCL स्मार्ट टीवी (परीक्षित: 65C655)

भेद्यता प्रकार:

UPnP/DLNA MediaRenderer (AVTransport) में अनप्रमाणित ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)

प्रभाव:

डिवाइस स्थानीय नेटवर्क या इंटरनेट पर हमलावर-नियंत्रित गंतव्यों के लिए आउटबाउंड HTTP अनुरोध जारी कर सकता है (ब्लाइंड SSRF)।

CVSS v3.1 (आधार):

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

खोज की तिथि:

2025-06-28

CVE:

CVE-2025-55971

विवरण:

TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport:1) के माध्यम से एक ब्लाइंड, अनप्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है। डिवाइस TCP/16XXX पर अनप्रमाणित SetAVTransportURI SOAP अनुरोध स्वीकार करता है और बाहरी रूप से संदर्भित URI को पुनर्प्राप्त करने का प्रयास करता है, जिसमें हमलावर-नियंत्रित पेलोड शामिल हैं। ब्लाइंड SSRF एक हमलावर को टीवी को उसकी ओर से आंतरिक (जैसे, 127.0.0.1:16XXX, LAN सेवाएं) या इंटरनेट लक्ष्यों पर अनुरोध भेजने के लिए मजबूर करने की अनुमति देता है, जिसका उपयोग आगे के शोषण श्रृंखलाओं में किया जा सकता है। समर्थित URI में .jpg, .png, .mp3, .mp4, .gif और अन्य मानक मीडिया प्रारूप शामिल हैं। प्रभावित पोर्ट रीस्टार्ट के दौरान बदलता है लेकिन 16XXX सीमा के भीतर रहता है।

टूल डाउनलोड करें