Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 スマートTV(ファームウェアバージョン V8-R75PT01-LF1V269.001116、Android TV、カーネル 5.4.242+ を実行)は、UPnP MediaRenderer サービス(AVTransport)を介したブラインド型・未認証の Server-Side Request Forgery(SSRF)に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
偵察IoTセキュリティ脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティ
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 スマートTV(ファームウェアバージョン V8-R75PT01-LF1V269.001116、Android TV、カーネル 5.4.242+ を実行)は、UPnP MediaRenderer サービス(AVTransport)を介したブラインド型・未認証の Server-Side Request Forgery(SSRF)に対して脆弱です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1011ヶ月前未レビュー

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 Smart TV(ファームウェアバージョン V8-R75PT01-LF1V269.001116、Android TV、Kernel 5.4.242+)は、UPnP MediaRendererサービス(AVTransport)を介した、認証不要のブラインドServer-Side Request Forgery(SSRF)に対して脆弱です。

ベンダー:

TCL Technology Group Corporation

製品:

TCL Smart TV(テスト済み: 65C655)

脆弱性の種類:

UPnP/DLNA MediaRenderer(AVTransport)における認証不要のブラインドServer-Side Request Forgery(SSRF)

影響:

デバイスが、攻撃者が制御するローカルネットワークまたはインターネット上の宛先に対して、送信HTTPリクエストを発行する可能性があります(ブラインドSSRF)。

CVSS v3.1(基本値):

4.6(AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

発見日:

2025-06-28

CVE:

CVE-2025-55971

説明:

TCL 65C655 Smart TV(ファームウェアバージョン V8-R75PT01-LF1V269.001116、Android TV、Kernel 5.4.242+)は、UPnP MediaRendererサービス(AVTransport:1)を介した、認証不要のブラインドServer-Side Request Forgery(SSRF)に対して脆弱です。このデバイスは、TCP/16XXX上で認証不要のSetAVTransportURI SOAPリクエストを受け入れ、攻撃者が制御するペイロードを含む外部参照URIの取得を試みます。このブラインドSSRFにより、攻撃者はテレビに自身の代わりとして内部(例: 127.0.0.1:16XXX、LANサービス)またはインターネット上のターゲットへのリクエストを送信させることができ、さらなる攻撃チェーンに悪用される可能性があります。サポートされるURIには、.jpg、.png、.mp3、.mp4、.gif、およびその他の標準メディア形式が含まれます。影響を受けるポートは再起動のたびに変更されますが、16XXXの範囲内に留まります。

ツールをダウンロード