CVE-2025-46018
CSC Pay मोबाइल ऐप 2.19.4 (संस्करण 2.20.0 में ठीक किया गया) में एक भेद्यता है जो उपयोगकर्ताओं को लेनदेन के दौरान एक विशिष्ट बिंदु पर ब्लूटूथ को अक्षम करके भुगतान प्राधिकरण को बायपास करने की अनुमति देती है। इसके परिणामस्वरूप...
- प्रकाशित
- 1 अग॰ 2025
- अद्यतन
- 1 अग॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 23.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# CSC Pay मोबाइल ऐप 2.19.4 (संस्करण 2.20.0 में ठीक किया गया) में एक भेद्यता है जो उपयोगकर्ताओं को लेनदेन के दौरान एक विशिष्ट बिंदु पर ब्लूटूथ को अक्षम करके भुगतान प्राधिकरण को बायपास करने की अनुमति देती है। इसके परिणामस्वरूप कपड़े धोने की सेवाओं का अनधिकृत उपयोग और संभावित वित्तीय हानि हो सकती है।
स्रोत
1CVE-2025-46018 का खुलासा: CSC Pay Mobile App v2.19.4 में एक Bluetooth-आधारित भुगतान बाईपास कमजोरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।