
TCL 65C655 智能电视,运行固件版本 V8-R75PT01-LF1V269.001116(Android TV,内核 5.4.242+),存在一个通过 UPnP MediaRenderer 服务(AVTransport)触发的盲式、未认证的服务器端请求伪造(SSRF)漏洞。
TCL 65C655智能电视,运行固件版本V8-R75PT01-LF1V269.001116(Android TV,内核5.4.242+),存在通过UPnP MediaRenderer服务(AVTransport)的盲式、未认证服务端请求伪造(SSRF)漏洞。
TCL科技集团股份有限公司
TCL智能电视(测试型号:65C655)
UPnP/DLNA MediaRenderer(AVTransport)中的未认证盲式服务端请求伪造(SSRF)
设备可能向攻击者控制的本地网络或互联网目标发起出站HTTP请求(盲式SSRF)。
4.6(AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)
2025-06-28
CVE-2025-55971
TCL 65C655智能电视,运行固件版本V8-R75PT01-LF1V269.001116(Android TV,内核5.4.242+),存在通过UPnP MediaRenderer服务(AVTransport:1)的盲式、未认证服务端请求伪造(SSRF)漏洞。该设备接受通过TCP/16XXX端口发送的未认证SetAVTransportURI SOAP请求,并尝试获取外部引用的URI,包括攻击者控制的载荷。该盲式SSRF漏洞允许攻击者强制电视代表其向内部(例如,127.0.0.1:16XXX、局域网服务)或互联网目标发送请求,这些请求可能被用于进一步的攻击链。支持的URI包括.jpg、.png、.mp3、.mp4、.gif以及其他标准媒体格式。受影响的端口在重启后会发生变化,但仍保持在16XXX范围内。