标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-2982]   作者: 浩丶轩 发表于: [2022-02-21]  [2022-02-21]被用户:ecawen 修改过

本文共 [257] 位读者顶过

机沃科技研究发现,当仅仅只TCP连接海尔电视特定的端口时,会中断电视的播放状态,出现“投屏启动中”的提示

一、 海信电视版本信息

海尔电视版本及型号(型号:LS65Z51Z)(固件版本:5.1.0-R-20190916.1130)(系统版本:5.1.0)。

[出自:jiwo.org]

二、 漏洞介绍

海尔电视IP地址为192.168.0.99,对其进行TCP三握手连接端口扫描,发现正在播放中的画面,突然切换成“投屏启动中”画面,如下所示:

经分析只要对7110端口发起TCP连接,即会触发投屏启动(可利用telnet命令测试)。

三、 修改建议

建议TCP三握手后,增加其它校验并通过后,再切换投屏。


评论

暂无
发表评论
 返回顶部 
热度(257)
 关注微信