Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 Smart TV, con versione firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), è vulnerabile a una Server-Side Request Forgery (SSRF) cieca e non autenticata tramite il servizio UPnP MediaRenderer (AVTransport). | Kitploit
Strumenti/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
RicognizioneSicurezza IoTAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza di Rete
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 Smart TV, con versione firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), è vulnerabile a una Server-Side Request Forgery (SSRF) cieca e non autenticata tramite il servizio UPnP MediaRenderer (AVTransport).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
10 mesi faNon ancora revisionato
Condividi

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

La Smart TV TCL 65C655, con versione firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), è vulnerabile a una Server-Side Request Forgery (SSRF) cieca e non autenticata tramite il servizio UPnP MediaRenderer (AVTransport).

Vendor:

TCL Technology Group Corporation

Prodotto:

Smart TV TCL (testata: 65C655)

Tipo di vulnerabilità:

Server-Side Request Forgery (SSRF) cieca e non autenticata nel servizio UPnP/DLNA MediaRenderer (AVTransport)

Impatto:

Il dispositivo può inviare richieste HTTP in uscita verso destinazioni controllate dall'attaccante sulla rete locale o su Internet (SSRF cieca).

CVSS v3.1 (Base):

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

Data di scoperta:

2025-06-28

CVE:

CVE-2025-55971

Descrizione:

La Smart TV TCL 65C655, con versione firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), è vulnerabile a una Server-Side Request Forgery (SSRF) cieca e non autenticata tramite il servizio UPnP MediaRenderer (AVTransport:1). Il dispositivo accetta richieste SOAP SetAVTransportURI non autenticate su TCP/16XXX e tenta di recuperare URI referenziati esternamente, inclusi payload controllati dall'attaccante. La SSRF cieca consente a un attaccante di forzare la TV a inviare richieste per suo conto verso destinazioni interne (ad es. 127.0.0.1:16XXX, servizi LAN) o su Internet, che possono essere sfruttate in ulteriori catene di attacco. Gli URI supportati includono .jpg, .png, .mp3, .mp4, .gif e altri formati multimediali standard. La porta interessata cambia a ogni riavvio ma rimane nell'intervallo 16XXX.

Scarica lo strumento