Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 Smart TV, executando a versão de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), é vulnerável a um Server-Side Request Forgery (SSRF) cego e não autenticado através do serviço UPnP MediaRenderer (AVTransport). | Kitploit
Ferramentas/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
ReconhecimentoSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança WebSegurança de Rede
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 Smart TV, executando a versão de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), é vulnerável a um Server-Side Request Forgery (SSRF) cego e não autenticado através do serviço UPnP MediaRenderer (AVTransport).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
há 10 mesesAinda não revisado
Compartilhar

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

A Smart TV TCL 65C655, com versão de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), é vulnerável a Server-Side Request Forgery (SSRF) cego e não autenticado através do serviço UPnP MediaRenderer (AVTransport).

Fornecedor:

TCL Technology Group Corporation

Produto:

Smart TV TCL (testada: 65C655)

Tipo de vulnerabilidade:

Server-Side Request Forgery (SSRF) cego e não autenticado no UPnP/DLNA MediaRenderer (AVTransport)

Impacto:

O dispositivo pode emitir solicitações HTTP de saída para destinos controlados pelo atacante na rede local ou na Internet (SSRF cego).

CVSS v3.1 (Base):

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

Data de descoberta:

2025-06-28

CVE:

CVE-2025-55971

Descrição:

A Smart TV TCL 65C655, com versão de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), é vulnerável a Server-Side Request Forgery (SSRF) cego e não autenticado através do serviço UPnP MediaRenderer (AVTransport:1). O dispositivo aceita solicitações SOAP SetAVTransportURI não autenticadas via TCP/16XXX e tenta recuperar URIs referenciados externamente, incluindo payloads controlados pelo atacante. O SSRF cego permite que um atacante force a TV a enviar solicitações em seu nome para alvos internos (por exemplo, 127.0.0.1:16XXX, serviços LAN) ou da Internet, o que pode ser aproveitado em cadeias de exploração adicionais. As URIs suportadas incluem .jpg, .png, .mp3, .mp4, .gif e outros formatos de mídia padrão. A porta afetada muda entre reinicializações, mas permanece dentro do intervalo 16XXX.

Baixar ferramenta