Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 Smart TV, работающий на прошивке версии V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), уязвим к слепому неаутентифицированному Server-Side Request Forgery (SSRF) через службу UPnP MediaRenderer (AVTransport). | Kitploit
Инструменты/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
РазведкаБезопасность IoTАнализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасность
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 Smart TV, работающий на прошивке версии V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), уязвим к слепому неаутентифицированному Server-Side Request Forgery (SSRF) через службу UPnP MediaRenderer (AVTransport).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1011 месяцев назадЕщё не проверено

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

Смарт-телевизор TCL 65C655 с прошивкой версии V8-R75PT01-LF1V269.001116 (Android TV, ядро 5.4.242+) уязвим к слепой неаутентифицированной подделке серверных запросов (SSRF) через службу UPnP MediaRenderer (AVTransport).

Производитель:

TCL Technology Group Corporation

Продукт:

Смарт-телевизор TCL (протестировано: 65C655)

Тип уязвимости:

Неаутентифицированная слепая подделка серверных запросов (SSRF) в UPnP/DLNA MediaRenderer (AVTransport)

Воздействие:

Устройство может отправлять исходящие HTTP-запросы на контролируемые атакующим адресаты в локальной сети или Интернете (слепая SSRF).

CVSS v3.1 (базовая):

4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

Дата обнаружения:

2025-06-28

CVE:

CVE-2025-55971

Описание:

Смарт-телевизор TCL 65C655 с прошивкой версии V8-R75PT01-LF1V269.001116 (Android TV, ядро 5.4.242+) уязвим к слепой неаутентифицированной подделке серверных запросов (SSRF) через службу UPnP MediaRenderer (AVTransport:1). Устройство принимает неаутентифицированные SOAP-запросы SetAVTransportURI по TCP/16XXX и пытается получить внешние URI, включая полезные нагрузки, контролируемые атакующим. Слепая SSRF позволяет атакующему заставить телевизор отправлять запросы от его имени на внутренние (например, 127.0.0.1:16XXX, службы локальной сети) или интернет-адресаты, что может быть использовано в дальнейших цепочках эксплуатации. Поддерживаемые URI включают .jpg, .png, .mp3, .mp4, .gif и другие стандартные медиаформаты. Затрагиваемый порт меняется при перезагрузках, но остаётся в диапазоне 16XXX.

Скачать инструмент