Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass — الإفصاح عن CVE-2025-46018: ثغرة تجاوز الدفع عبر البلوتوث في CSC Pay Mobile App الإصدار v2.19.4 | Kitploit
أدوات/GitHubGitHub/niranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass
المصادقة والترخيصأمن البلوتوثتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوال
GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

الإفصاح عن CVE-2025-46018: ثغرة تجاوز الدفع عبر البلوتوث في CSC Pay Mobile App الإصدار v2.19.4

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-46018 – تجاوز مصادقة الدفع في تطبيق CSC Pay للهاتف المحمول

الملخص

تم اكتشاف ثغرة في تجاوز مصادقة الدفع في تطبيق CSC Pay للهاتف المحمول، وتؤثر على الإصدار 2.19.4. سمح هذا الخلل للمهاجم ببدء عملية دفع، ثم تعطيل البلوتوث عند نقطة محددة في العملية، وتشغيل آلة غسيل دون أن يتم تحصيل أي رسوم.

تم الإفصاح عن هذه المشكلة بطريقة مسؤولة، وهي الآن مسجلة تحت CVE-2025-46018.


المنتج المتأثر

  • المنتج: CSC Pay Mobile App
  • الإصدار: 2.19.4 (تم الإصلاح في الإصدار 2.20.0)
  • المكوّن: وحدة مصادقة الدفع عبر البلوتوث
  • البائع: CSC ServiceWorks

نوع الثغرة

  • CWE-284: تحكم غير سليم في الوصول
  • CVSS (تقديري): شدة متوسطة
  • نوع الاستغلال: محلي – يتطلب القرب من الآلة

ناقل الهجوم (مستوى عالٍ)

  1. يبدأ المهاجم عملية دفع عبر التطبيق المحمول ويقوم بمسح رمز الاستجابة السريعة (QR) على آلة الغسيل.
  2. قبل أن يكمل التطبيق مصادقة البلوتوث ويحصّل المبلغ من المستخدم، يتم تعطيل البلوتوث عمدًا.
  3. تبدأ الآلة دورة التشغيل على الرغم من عدم اكتمال أي معاملة.

الأثر: استخدام غير مصرح به للآلات دون دفع، وخسارة محتملة للإيرادات، وإساءة الاستخدام في البيئات العامة/المشتركة.


الجدول الزمني

التاريخالحدث
April 13, 2025تم اكتشاف الثغرة
April 16, 2025تم الإبلاغ إلى CSC ServiceWorks

شكر وتقدير

المكتشف: Niranjan Gaire

  • قاعة مشاهير الأمن في CSC ServiceWorks
  • سجل CVE في MITRE – CVE-2025-46018

إخلاء مسؤولية

هذا المستودع مخصص لأغراض التوثيق والإفصاح المسؤول فقط.
لن تتم مشاركة أي كود استغلال أو خطوات إعادة إنتاج علنًا.

تنزيل الأداة
June 4, 2025
تم تخصيص CVE-2025-46018 من قبل MITRE
July 2025أكد البائع إصلاح المشكلة
Version 2.20.0تم حل المشكلة في تحديث التطبيق