
TCL 65C655 Smart TV, работающий на прошивке версии V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), уязвим к слепому неаутентифицированному Server-Side Request Forgery (SSRF) через службу UPnP MediaRenderer (AVTransport).
Смарт-телевизор TCL 65C655 с прошивкой версии V8-R75PT01-LF1V269.001116 (Android TV, ядро 5.4.242+) уязвим к слепой неаутентифицированной подделке серверных запросов (SSRF) через службу UPnP MediaRenderer (AVTransport).
TCL Technology Group Corporation
Смарт-телевизор TCL (протестировано: 65C655)
Неаутентифицированная слепая подделка серверных запросов (SSRF) в UPnP/DLNA MediaRenderer (AVTransport)
Устройство может отправлять исходящие HTTP-запросы на контролируемые атакующим адресаты в локальной сети или Интернете (слепая SSRF).
4.6 (AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
Смарт-телевизор TCL 65C655 с прошивкой версии V8-R75PT01-LF1V269.001116 (Android TV, ядро 5.4.242+) уязвим к слепой неаутентифицированной подделке серверных запросов (SSRF) через службу UPnP MediaRenderer (AVTransport:1). Устройство принимает неаутентифицированные SOAP-запросы SetAVTransportURI по TCP/16XXX и пытается получить внешние URI, включая полезные нагрузки, контролируемые атакующим. Слепая SSRF позволяет атакующему заставить телевизор отправлять запросы от его имени на внутренние (например, 127.0.0.1:16XXX, службы локальной сети) или интернет-адресаты, что может быть использовано в дальнейших цепочках эксплуатации. Поддерживаемые URI включают .jpg, .png, .mp3, .mp4, .gif и другие стандартные медиаформаты. Затрагиваемый порт меняется при перезагрузках, но остаётся в диапазоне 16XXX.