PT-2026-69040 · Telefunken · Te24553B45V2Dz Smart Tv

·

CVE-2026-15570

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

7.1

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Telefunken TE24553B45V2DZ Smart TV versões anteriores a V2.85.2.0
Description A restrição inadequada de esquemas e destinos de URL no comando browserseturl do SmartCenter permite que um invasor na mesma rede local force o navegador incorporado a enviar solicitações para destinos internos ou de loopback não pretendidos, como 127.0.0.1. Isso pode permitir o acesso a serviços internos que, de outra forma, não estariam acessíveis através da navegação normal do navegador.
Recommendations Atualizar para a versão de firmware V2.85.2.0.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15570

Produtos afetados

Te24553B45V2Dz Smart Tv