
TCL 65C655 Smart TV, con versione firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), è vulnerabile a una Server-Side Request Forgery (SSRF) cieca e non autenticata tramite il servizio UPnP MediaRenderer (AVTransport).
La Smart TV TCL 65C655, con versione firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), è vulnerabile a una Server-Side Request Forgery (SSRF) cieca e non autenticata tramite il servizio UPnP MediaRenderer (AVTransport).
TCL Technology Group Corporation
Smart TV TCL (testata: 65C655)
Server-Side Request Forgery (SSRF) cieca e non autenticata nel servizio UPnP/DLNA MediaRenderer (AVTransport)
Il dispositivo può inviare richieste HTTP in uscita verso destinazioni controllate dall'attaccante sulla rete locale o su Internet (SSRF cieca).
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
La Smart TV TCL 65C655, con versione firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), è vulnerabile a una Server-Side Request Forgery (SSRF) cieca e non autenticata tramite il servizio UPnP MediaRenderer (AVTransport:1). Il dispositivo accetta richieste SOAP SetAVTransportURI non autenticate su TCP/16XXX e tenta di recuperare URI referenziati esternamente, inclusi payload controllati dall'attaccante. La SSRF cieca consente a un attaccante di forzare la TV a inviare richieste per suo conto verso destinazioni interne (ad es. 127.0.0.1:16XXX, servizi LAN) o su Internet, che possono essere sfruttate in ulteriori catene di attacco. Gli URI supportati includono .jpg, .png, .mp3, .mp4, .gif e altri formati multimediali standard. La porta interessata cambia a ogni riavvio ma rimane nell'intervallo 16XXX.