
"Offenlegung von CVE-2025-46018: Eine Bluetooth-basierte Zahlungs-Bypass-Schwachstelle in der CSC Pay Mobile App v2.19.4""
In der CSC Pay Mobile App wurde eine Schwachstelle zur Umgehung der Zahlungsauthentifizierung entdeckt, die Version 2.19.4 betrifft. Der Fehler erlaubte es einem Angreifer, eine Zahlung zu initiieren, Bluetooth zu einem bestimmten Zeitpunkt im Prozess zu deaktivieren und eine Waschmaschine ohne Kosten zu aktivieren.
Dieses Problem wurde verantwortungsvoll offengelegt und wird nun als CVE-2025-46018 geführt.
Auswirkungen: Unbefugte Nutzung von Maschinen ohne Bezahlung, mögliche Umsatzeinbußen und Missbrauch in öffentlichen/gemeinschaftlich genutzten Umgebungen.
| Datum | Ereignis |
|---|---|
| 13. April 2025 | Schwachstelle entdeckt |
| 16. April 2025 | An CSC ServiceWorks gemeldet |
Entdecker: Niranjan Gaire
Dieses Repository dient ausschließlich der Dokumentation und der verantwortungsvollen Offenlegung.
Es werden weder Exploit-Code noch Reproduktionsschritte öffentlich bereitgestellt.
| 4. Juni 2025 | CVE-2025-46018 von MITRE vergeben |
| Juli 2025 | Anbieter bestätigte Behebung des Problems |
| Version 2.20.0 | Problem im App-Update behoben |