
TCL 65C655 Smart TV, executando a versão de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), é vulnerável a um Server-Side Request Forgery (SSRF) cego e não autenticado através do serviço UPnP MediaRenderer (AVTransport).
A Smart TV TCL 65C655, com versão de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), é vulnerável a Server-Side Request Forgery (SSRF) cego e não autenticado através do serviço UPnP MediaRenderer (AVTransport).
TCL Technology Group Corporation
Smart TV TCL (testada: 65C655)
Server-Side Request Forgery (SSRF) cego e não autenticado no UPnP/DLNA MediaRenderer (AVTransport)
O dispositivo pode emitir solicitações HTTP de saída para destinos controlados pelo atacante na rede local ou na Internet (SSRF cego).
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
A Smart TV TCL 65C655, com versão de firmware V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), é vulnerável a Server-Side Request Forgery (SSRF) cego e não autenticado através do serviço UPnP MediaRenderer (AVTransport:1). O dispositivo aceita solicitações SOAP SetAVTransportURI não autenticadas via TCP/16XXX e tenta recuperar URIs referenciados externamente, incluindo payloads controlados pelo atacante. O SSRF cego permite que um atacante force a TV a enviar solicitações em seu nome para alvos internos (por exemplo, 127.0.0.1:16XXX, serviços LAN) ou da Internet, o que pode ser aproveitado em cadeias de exploração adicionais. As URIs suportadas incluem .jpg, .png, .mp3, .mp4, .gif e outros formatos de mídia padrão. A porta afetada muda entre reinicializações, mas permanece dentro do intervalo 16XXX.