标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2025-2982] 作者: 浩丶轩 发表于: [2022-02-21] [2022-02-21]被用户:ecawen 修改过
本文共 [421] 位读者顶过
机沃科技研究发现,当仅仅只TCP连接海尔电视特定的端口时,会中断电视的播放状态,出现“投屏启动中”的提示。 一、 海信电视版本信息 海尔电视版本及型号(型号:LS65Z51Z)(固件版本:5.1.0-R-20190916.1130)(系统版本:5.1.0)。
二、 漏洞介绍
海尔电视IP地址为192.168.0.99,对其进行TCP三握手连接端口扫描,发现正在播放中的画面,突然切换成“投屏启动中”画面,如下所示: 经分析只要对7110端口发起TCP连接,即会触发投屏启动(可利用telnet命令测试)。
三、 修改建议 建议TCP三握手后,增加其它校验并通过后,再切换投屏。
|