Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass — CVE-2025-46018 का खुलासा: CSC Pay Mobile App v2.19.4 में एक Bluetooth-आधारित भुगतान बाईपास कमजोरी | Kitploit
उपकरण/GitHubGitHub/niranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass
प्रमाणीकरण और प्राधिकरणब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा
GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

CVE-2025-46018 का खुलासा: CSC Pay Mobile App v2.19.4 में एक Bluetooth-आधारित भुगतान बाईपास कमजोरी

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-46018 – CSC Pay मोबाइल ऐप भुगतान प्रमाणीकरण बाईपास

सारांश

CSC Pay मोबाइल ऐप में एक भुगतान प्रमाणीकरण बाईपास कमजोरी पाई गई, जो संस्करण 2.19.4 को प्रभावित करती है। इस खामी ने हमलावर को भुगतान शुरू करने, प्रक्रिया में एक विशिष्ट बिंदु पर ब्लूटूथ को अक्षम करने, और बिना शुल्क के एक वाशिंग मशीन चालू करने की अनुमति दी।

इस समस्या की जिम्मेदाराना तरीके से जानकारी दी गई है और अब इसे CVE-2025-46018 के रूप में ट्रैक किया जा रहा है।


प्रभावित उत्पाद

  • उत्पाद: CSC Pay मोबाइल ऐप
  • संस्करण: 2.19.4 (संस्करण 2.20.0 में ठीक किया गया)
  • घटक: ब्लूटूथ भुगतान प्रमाणीकरण मॉड्यूल
  • विक्रेता: CSC ServiceWorks

कमजोरी का प्रकार

  • CWE-284: अनुचित पहुंच नियंत्रण
  • CVSS (अनुमानित): मध्यम गंभीरता
  • शोषण प्रकार: स्थानीय – मशीन के निकटता की आवश्यकता

हमला वेक्टर (उच्च-स्तरीय)

  1. हमलावर मोबाइल ऐप के माध्यम से भुगतान शुरू करता है और वाशिंग मशीन पर QR कोड स्कैन करता है।
  2. ऐप के ब्लूटूथ प्रमाणीकरण पूरा करने और उपयोगकर्ता से शुल्क लेने से पहले, ब्लूटूथ जानबूझकर अक्षम कर दिया जाता है।
  3. कोई लेन-देन पूरा न होने के बावजूद मशीन चक्र शुरू कर देती है।

प्रभाव: भुगतान के बिना मशीनों का अनधिकृत उपयोग, संभावित राजस्व हानि, और सार्वजनिक/साझा वातावरण में दुरुपयोग।


समयरेखा

तिथिघटना
13 अप्रैल, 2025कमजोरी की खोज
16 अप्रैल, 2025CSC ServiceWorks को रिपोर्ट किया गया

स्वीकृति

खोजकर्ता: Niranjan Gaire

  • CSC ServiceWorks सुरक्षा हॉल ऑफ फ़ेम
  • MITRE CVE रिकॉर्ड – CVE-2025-46018

अस्वीकरण

यह भंडार केवल दस्तावेज़ीकरण और जिम्मेदार प्रकटीकरण उद्देश्यों के लिए है।
कोई शोषण कोड या पुनरुत्पादन चरण सार्वजनिक रूप से साझा नहीं किए जाएंगे।

टूल डाउनलोड करें
4 जून, 2025MITRE द्वारा CVE-2025-46018 निर्धारित
जुलाई 2025विक्रेता ने समस्या ठीक होने की पुष्टि की
संस्करण 2.20.0ऐप अपडेट में समस्या हल की गई