Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport — TCL 65C655 智能电视,运行固件版本 V8-R75PT01-LF1V269.001116(Android TV,内核 5.4.242+),存在一个通过 UPnP MediaRenderer 服务(AVTransport)触发的盲式、未认证的服务器端请求伪造(SSRF)漏洞。 | Kitploit
工具/GitHubGitHub/szym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport
侦察物联网安全漏洞分析漏洞利用Web安全网络安全
GitHubszym0n13k/cve-2025-55971-blind-unauthenticated-ssrf-in-tcl-smart-tv-upnp-dlna-avtransport

CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport

TCL 65C655 智能电视,运行固件版本 V8-R75PT01-LF1V269.001116(Android TV,内核 5.4.242+),存在一个通过 UPnP MediaRenderer 服务(AVTransport)触发的盲式、未认证的服务器端请求伪造(SSRF)漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1011个月前尚未审核

CVE-2025-55971-盲式未认证SSRF漏洞-在TCL智能电视UPnP-DLNA-AVTransport中

TCL 65C655智能电视,运行固件版本V8-R75PT01-LF1V269.001116(Android TV,内核5.4.242+),存在通过UPnP MediaRenderer服务(AVTransport)的盲式、未认证服务端请求伪造(SSRF)漏洞。

厂商:

TCL科技集团股份有限公司

产品:

TCL智能电视(测试型号:65C655)

漏洞类型:

UPnP/DLNA MediaRenderer(AVTransport)中的未认证盲式服务端请求伪造(SSRF)

影响:

设备可能向攻击者控制的本地网络或互联网目标发起出站HTTP请求(盲式SSRF)。

CVSS v3.1(基础评分):

4.6(AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L)

发现日期:

2025-06-28

CVE编号:

CVE-2025-55971

描述:

TCL 65C655智能电视,运行固件版本V8-R75PT01-LF1V269.001116(Android TV,内核5.4.242+),存在通过UPnP MediaRenderer服务(AVTransport:1)的盲式、未认证服务端请求伪造(SSRF)漏洞。该设备接受通过TCP/16XXX端口发送的未认证SetAVTransportURI SOAP请求,并尝试获取外部引用的URI,包括攻击者控制的载荷。该盲式SSRF漏洞允许攻击者强制电视代表其向内部(例如,127.0.0.1:16XXX、局域网服务)或互联网目标发送请求,这些请求可能被用于进一步的攻击链。支持的URI包括.jpg、.png、.mp3、.mp4、.gif以及其他标准媒体格式。受影响的端口在重启后会发生变化,但仍保持在16XXX范围内。

下载工具