
TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport) के माध्यम से एक ब्लाइंड, बिना प्रमाणीकरण वाले सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले के प्रति संवेदनशील है।
TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport) के माध्यम से एक ब्लाइंड, अनप्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है।
TCL Technology Group Corporation
TCL स्मार्ट टीवी (परीक्षित: 65C655)
UPnP/DLNA MediaRenderer (AVTransport) में अनप्रमाणित ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
डिवाइस स्थानीय नेटवर्क या इंटरनेट पर हमलावर-नियंत्रित गंतव्यों के लिए आउटबाउंड HTTP अनुरोध जारी कर सकता है (ब्लाइंड SSRF)।
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
TCL 65C655 स्मार्ट टीवी, जो फर्मवेयर संस्करण V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+) पर चल रहा है, UPnP MediaRenderer सेवा (AVTransport:1) के माध्यम से एक ब्लाइंड, अनप्रमाणित सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है। डिवाइस TCP/16XXX पर अनप्रमाणित SetAVTransportURI SOAP अनुरोध स्वीकार करता है और बाहरी रूप से संदर्भित URI को पुनर्प्राप्त करने का प्रयास करता है, जिसमें हमलावर-नियंत्रित पेलोड शामिल हैं। ब्लाइंड SSRF एक हमलावर को टीवी को उसकी ओर से आंतरिक (जैसे, 127.0.0.1:16XXX, LAN सेवाएं) या इंटरनेट लक्ष्यों पर अनुरोध भेजने के लिए मजबूर करने की अनुमति देता है, जिसका उपयोग आगे के शोषण श्रृंखलाओं में किया जा सकता है। समर्थित URI में .jpg, .png, .mp3, .mp4, .gif और अन्य मानक मीडिया प्रारूप शामिल हैं। प्रभावित पोर्ट रीस्टार्ट के दौरान बदलता है लेकिन 16XXX सीमा के भीतर रहता है।