
CVE-2025-46018の開示: CSC Pay Mobile App v2.19.4におけるBluetoothベースの決済回避脆弱性"
CSC Payモバイルアプリ(バージョン2.19.4)において支払い認証バイパスの脆弱性が発見されました。この欠陥により、攻撃者は支払いを開始し、プロセスの特定の時点でBluetoothを無効にし、課金されることなく洗濯機を作動させることができました。
本問題は責任を持って開示され、現在CVE-2025-46018として追跡されています。
影響: 支払いなしでの機械の不正使用、潜在的な収益損失、公共/共有環境での悪用。
| 日付 | イベント |
|---|---|
| 2025年4月13日 | 脆弱性を発見 |
| 2025年4月16日 | CSC ServiceWorksに報告 |
| 2025年6月4日 | MITREによりCVE-2025-46018割り当て |
| 2025年7月 | ベンダーが問題修正を確認 |
| バージョン2.20.0 | アプリアップデートで問題解決 |
発見者: Niranjan Gaire
このリポジトリはドキュメントと責任ある開示の目的のみです。
エクスプロイトコードや再現手順は公開されません。