PT-2026-69040 · Telefunken · Te24553B45V2Dz Smart Tv
CVSS v4.0
7.1
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Telefunken TE24553B45V2DZ Smart TV versões anteriores a V2.85.2.0
Description
A restrição inadequada de esquemas e destinos de URL no comando
browserseturl do SmartCenter permite que um invasor na mesma rede local force o navegador incorporado a enviar solicitações para destinos internos ou de loopback não pretendidos, como 127.0.0.1. Isso pode permitir o acesso a serviços internos que, de outra forma, não estariam acessíveis através da navegação normal do navegador.Recommendations
Atualizar para a versão de firmware V2.85.2.0.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Te24553B45V2Dz Smart Tv