Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass — "Offenlegung von CVE-2025-46018: Eine Bluetooth-basierte Zahlungs-Bypass-Schwachstelle in der CSC Pay Mobile App v2.19.4"" | Kitploit
Tools/GitHubGitHub/niranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass
Authentifizierung & AutorisierungBluetooth-SicherheitSchwachstellenanalyseExploitationPenetrationstestsMobile Sicherheit
GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

"Offenlegung von CVE-2025-46018: Eine Bluetooth-basierte Zahlungs-Bypass-Schwachstelle in der CSC Pay Mobile App v2.19.4""

Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-46018 – Umgehung der Zahlungsauthentifizierung der CSC Pay Mobile App

Zusammenfassung

In der CSC Pay Mobile App wurde eine Schwachstelle zur Umgehung der Zahlungsauthentifizierung entdeckt, die Version 2.19.4 betrifft. Der Fehler erlaubte es einem Angreifer, eine Zahlung zu initiieren, Bluetooth zu einem bestimmten Zeitpunkt im Prozess zu deaktivieren und eine Waschmaschine ohne Kosten zu aktivieren.

Dieses Problem wurde verantwortungsvoll offengelegt und wird nun als CVE-2025-46018 geführt.


Betroffenes Produkt

  • Produkt: CSC Pay Mobile App
  • Version: 2.19.4 (behoben in Version 2.20.0)
  • Komponente: Bluetooth-Zahlungsauthentifizierungsmodul
  • Anbieter: CSC ServiceWorks

Schwachstellentyp

  • CWE-284: Unsachgemäße Zugriffskontrolle
  • CVSS (geschätzt): Mittelschwer
  • Exploit-Typ: Lokal – erfordert räumliche Nähe zur Maschine

Angriffsvektor (Überblick)

  1. Der Angreifer initiiert über die mobile App eine Zahlung und scannt den QR-Code an einer Waschmaschine.
  2. Bevor die App die Bluetooth-Authentifizierung abschließt und den Benutzer belastet, wird Bluetooth absichtlich deaktiviert.
  3. Die Maschine startet den Waschgang, obwohl keine Transaktion abgeschlossen wurde.

Auswirkungen: Unbefugte Nutzung von Maschinen ohne Bezahlung, mögliche Umsatzeinbußen und Missbrauch in öffentlichen/gemeinschaftlich genutzten Umgebungen.


Zeitleiste

DatumEreignis
13. April 2025Schwachstelle entdeckt
16. April 2025An CSC ServiceWorks gemeldet

Danksagung

Entdecker: Niranjan Gaire

  • CSC ServiceWorks Security Hall of Fame
  • MITRE CVE-Eintrag – CVE-2025-46018

Haftungsausschluss

Dieses Repository dient ausschließlich der Dokumentation und der verantwortungsvollen Offenlegung.
Es werden weder Exploit-Code noch Reproduktionsschritte öffentlich bereitgestellt.

Tool herunterladen
4. Juni 2025CVE-2025-46018 von MITRE vergeben
Juli 2025Anbieter bestätigte Behebung des Problems
Version 2.20.0Problem im App-Update behoben