# N/A
## 概述
TCL 65C655 型号智能电视在运行固件版本 V8-R75PT01-LF1V269.001116(基于 Android TV,Kernel 5.4.242+)时,存在一个未认证的盲 SSRF(Server-Side Request Forgery)漏洞。
## 影响版本
- **型号**:TCL 65C655 Smart TV
- **固件版本**:V8-R75PT01-LF1V269.001116
- **系统**:Android TV,内核版本 5.4.242+
## 细节
- **漏洞服务**:UPnP MediaRenderer(AVTransport:1)
- **攻击方式**:攻击者可发送恶意构造的 `SetAVTransportURI` SOAP 请求至 TCP/16398 端口。
- **认证要求**:无需认证即可触发。
- **漏洞特性**:属于“盲 SSRF”类型,即攻击者无法直接看到响应,但仍能迫使设备发起对外请求。
## 影响
- **请求伪造**:电视将代表攻击者向指定 URI 发起请求。
- **攻击面扩展**:可用于探测局域网服务(如 127.0.0.1:16XXX、其他 LAN 服务)或互联网目标。
- **潜在威胁**:可能被用于构建进一步攻击链(如攻击本地服务、泄露信息等)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | TCL 65C655 Smart TV, running firmware version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), is vulnerable to a blind, unauthenticated Server-Side Request Forgery (SSRF) via the UPnP MediaRenderer service (AVTransport). | https://github.com/Szym0n13k/CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport | POC详情 |
标题: GitHub - Szym0n13k/CVE-2025-55971-Blind-Unauthenticated-SSRF-in-TCL-Smart-TV-UPnP-DLNA-AVTransport: TCL 65C655 Smart TV, running firmware version V8-R75PT01-LF1V269.001116 (Android TV, Kernel 5.4.242+), is vulnerable to a blind, unauthenticated Server-Side Request Forgery (SSRF) via the UPnP MediaRenderer service (AVTransport). -- 🔗来源链接
标签:
神龙速读暂无评论