
CVE-2025-46018 का खुलासा: CSC Pay Mobile App v2.19.4 में एक Bluetooth-आधारित भुगतान बाईपास कमजोरी
CSC Pay मोबाइल ऐप में एक भुगतान प्रमाणीकरण बाईपास कमजोरी पाई गई, जो संस्करण 2.19.4 को प्रभावित करती है। इस खामी ने हमलावर को भुगतान शुरू करने, प्रक्रिया में एक विशिष्ट बिंदु पर ब्लूटूथ को अक्षम करने, और बिना शुल्क के एक वाशिंग मशीन चालू करने की अनुमति दी।
इस समस्या की जिम्मेदाराना तरीके से जानकारी दी गई है और अब इसे CVE-2025-46018 के रूप में ट्रैक किया जा रहा है।
प्रभाव: भुगतान के बिना मशीनों का अनधिकृत उपयोग, संभावित राजस्व हानि, और सार्वजनिक/साझा वातावरण में दुरुपयोग।
| तिथि | घटना |
|---|---|
| 13 अप्रैल, 2025 | कमजोरी की खोज |
| 16 अप्रैल, 2025 | CSC ServiceWorks को रिपोर्ट किया गया |
खोजकर्ता: Niranjan Gaire
यह भंडार केवल दस्तावेज़ीकरण और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए है।
कोई शोषण कोड या पुनरुत्पादन चरण सार्वजनिक रूप से साझा नहीं किए जाएंगे।
| 4 जून, 2025 | MITRE द्वारा CVE-2025-46018 निर्धारित |
| जुलाई 2025 | विक्रेता ने समस्या ठीक होने की पुष्टि की |
| संस्करण 2.20.0 | ऐप अपडेट में समस्या हल की गई |