Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass — Divulgazione di CVE-2025-46018: Una vulnerabilità di bypass dei pagamenti basata su Bluetooth in CSC Pay Mobile App v2.19.4 | Kitploit
Strumenti/GitHubGitHub/niranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass
Autenticazione e AutorizzazioneSicurezza BluetoothAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Mobile
GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Divulgazione di CVE-2025-46018: Una vulnerabilità di bypass dei pagamenti basata su Bluetooth in CSC Pay Mobile App v2.19.4

Vedi Repository
1 anno faNon ancora revisionato

CVE-2025-46018 – Bypass dell'autenticazione di pagamento nell'app mobile CSC Pay

Riepilogo

È stata scoperta una vulnerabilità di bypass dell'autenticazione di pagamento nell'app mobile CSC Pay, che interessa la versione 2.19.4. La falla consentiva a un utente malintenzionato di avviare un pagamento, disattivare il Bluetooth in un punto specifico del processo e attivare una lavatrice senza essere addebitato.

Questo problema è stato divulgato in modo responsabile ed è ora registrato come CVE-2025-46018.


Prodotto interessato

  • Prodotto: CSC Pay Mobile App
  • Versione: 2.19.4 (corretta nella versione 2.20.0)
  • Componente: modulo di autenticazione del pagamento via Bluetooth
  • Fornitore: CSC ServiceWorks

Tipo di vulnerabilità

  • CWE-284: Controllo degli accessi improprio
  • CVSS (stimato): gravità media
  • Tipo di exploit: locale – richiede la vicinanza alla macchina

Vettore di attacco (livello alto)

  1. L'attaccante avvia un pagamento tramite l'app mobile e scansiona il codice QR su una lavatrice.
  2. Prima che l'app completi l'autenticazione Bluetooth e addebiti il pagamento all'utente, il Bluetooth viene disattivato intenzionalmente.
  3. La macchina avvia il ciclo nonostante nessuna transazione sia stata completata.

Impatto: utilizzo non autorizzato delle macchine senza pagamento, potenziale perdita di entrate e abuso in ambienti pubblici/condivisi.


Cronologia degli eventi

DataEvento
13 aprile 2025Vulnerabilità scoperta
16 aprile 2025Segnalata a CSC ServiceWorks

Riconoscimenti

Scopritore: Niranjan Gaire

  • CSC ServiceWorks Security Hall of Fame
  • Record CVE MITRE – CVE-2025-46018

Disclaimer

Questo repository è destinato esclusivamente alla documentazione e alla divulgazione responsabile.
Nessun codice di exploit o passaggi di riproduzione saranno condivisi pubblicamente.

Scarica lo strumento
4 giugno 2025CVE-2025-46018 assegnato da MITRE
Luglio 2025Il fornitore ha confermato la correzione
Versione 2.20.0Problema risolto nell'aggiornamento dell'app