Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass — Divulgation de CVE-2025-46018 : Une vulnérabilité de contournement de paiement via Bluetooth dans l'application CSC Pay Mobile App v2.19.4 | Kitploit
Outils/GitHubGitHub/niranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass
Authentification et AutorisationSécurité BluetoothAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Mobile
GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Divulgation de CVE-2025-46018 : Une vulnérabilité de contournement de paiement via Bluetooth dans l'application CSC Pay Mobile App v2.19.4

Voir le dépôt
21il y a 1 anPas encore vérifié
Partager

CVE-2025-46018 – Contournement d’authentification de paiement dans l’application mobile CSC Pay

Résumé

Une vulnérabilité de contournement d’authentification de paiement a été découverte dans l’application mobile CSC Pay, affectant la version 2.19.4. Cette faille permettait à un attaquant de lancer un paiement, de désactiver le Bluetooth à un moment précis du processus, et d’activer une machine à laver sans être débité.

Ce problème a été divulgué de manière responsable et est désormais référencé sous le numéro CVE-2025-46018.


Produit concerné

  • Produit : Application mobile CSC Pay
  • Version : 2.19.4 (corrigée dans la version 2.20.0)
  • Composant : Module d’authentification de paiement Bluetooth
  • Editeur : CSC ServiceWorks

Type de vulnérabilité

  • CWE-284 : Contrôle d’accès inapproprié
  • CVSS (estimation) : Sévérité moyenne
  • Type d’exploitation : Local – nécessite la proximité de la machine

Vecteur d’attaque (vue d’ensemble)

  1. L’attaquant initie un paiement via l’application mobile et scanne le code QR sur une machine à laver.
  2. Avant que l’application ne termine l’authentification Bluetooth et ne débite l’utilisateur, le Bluetooth est intentionnellement désactivé.
  3. La machine démarre le cycle malgré l’absence de transaction complète.

Impact : Utilisation non autorisée des machines sans paiement, perte de revenus potentielle et abus dans des environnements publics/partagés.


Chronologie

DateÉvénement
13 avril 2025Vulnérabilité découverte
16 avril 2025Signalée à CSC ServiceWorks
4 juin 2025CVE-2025-46018 attribuée par MITRE
Juillet 2025Éditeur a reconnu le problème corrigé
Version 2.20.0Problème résolu dans la mise à jour de l’app

Remerciements

Découvreur : Niranjan Gaire

  • Tableau d’honneur de sécurité de CSC ServiceWorks
  • Enregistrement CVE MITRE – CVE-2025-46018

Avertissement

Ce dépôt est destiné uniquement à des fins de documentation et de divulgation responsable.
Aucun code d’exploitation ni étapes de reproduction ne seront partagés publiquement.

Télécharger l’outil