
الإفصاح عن CVE-2025-46018: ثغرة تجاوز الدفع عبر البلوتوث في CSC Pay Mobile App الإصدار v2.19.4
تم اكتشاف ثغرة في تجاوز مصادقة الدفع في تطبيق CSC Pay للهاتف المحمول، وتؤثر على الإصدار 2.19.4. سمح هذا الخلل للمهاجم ببدء عملية دفع، ثم تعطيل البلوتوث عند نقطة محددة في العملية، وتشغيل آلة غسيل دون أن يتم تحصيل أي رسوم.
تم الإفصاح عن هذه المشكلة بطريقة مسؤولة، وهي الآن مسجلة تحت CVE-2025-46018.
الأثر: استخدام غير مصرح به للآلات دون دفع، وخسارة محتملة للإيرادات، وإساءة الاستخدام في البيئات العامة/المشتركة.
| التاريخ | الحدث |
|---|---|
| April 13, 2025 | تم اكتشاف الثغرة |
| April 16, 2025 | تم الإبلاغ إلى CSC ServiceWorks |
المكتشف: Niranjan Gaire
هذا المستودع مخصص لأغراض التوثيق والإفصاح المسؤول فقط.
لن تتم مشاركة أي كود استغلال أو خطوات إعادة إنتاج علنًا.
| June 4, 2025 |
| تم تخصيص CVE-2025-46018 من قبل MITRE |
| July 2025 | أكد البائع إصلاح المشكلة |
| Version 2.20.0 | تم حل المشكلة في تحديث التطبيق |