Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass — CVE-2025-46018の開示: CSC Pay Mobile App v2.19.4におけるBluetoothベースの決済回避脆弱性" | Kitploit
ツール/GitHubGitHub/niranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass
認証と認可Bluetoothセキュリティ脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティ
GitHubniranjangaire1995/cve-2025-46018-csc-pay-mobile-app-payment-authentication-bypass

CVE-2025-46018-CSC-Pay-Mobile-App-Payment-Authentication-Bypass

CVE-2025-46018の開示: CSC Pay Mobile App v2.19.4におけるBluetoothベースの決済回避脆弱性"

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
41年前未レビュー

CVE-2025-46018 – CSC Payモバイルアプリの支払い認証バイパス

概要

CSC Payモバイルアプリ(バージョン2.19.4)において支払い認証バイパスの脆弱性が発見されました。この欠陥により、攻撃者は支払いを開始し、プロセスの特定の時点でBluetoothを無効にし、課金されることなく洗濯機を作動させることができました。

本問題は責任を持って開示され、現在CVE-2025-46018として追跡されています。


影響を受ける製品

  • 製品: CSC Pay Mobile App
  • バージョン: 2.19.4(バージョン2.20.0で修正)
  • コンポーネント: Bluetooth支払い認証モジュール
  • ベンダー: CSC ServiceWorks

脆弱性タイプ

  • CWE-284: Improper Access Control
  • CVSS(推定): 中度
  • エクスプロイトタイプ: ローカル – 機械への近接が必要

攻撃ベクトル(概要)

  1. 攻撃者はモバイルアプリを介して支払いを開始し、洗濯機のQRコードをスキャンします。
  2. アプリがBluetooth認証を完了してユーザーに課金する前に、Bluetoothが意図的に無効化されます。
  3. 取引が完了していないにもかかわらず、機械がサイクルを開始します。

影響: 支払いなしでの機械の不正使用、潜在的な収益損失、公共/共有環境での悪用。


タイムライン

日付イベント
2025年4月13日脆弱性を発見
2025年4月16日CSC ServiceWorksに報告
2025年6月4日MITREによりCVE-2025-46018割り当て
2025年7月ベンダーが問題修正を確認
バージョン2.20.0アプリアップデートで問題解決

謝辞

発見者: Niranjan Gaire

  • CSC ServiceWorks Security Hall of Fame
  • MITRE CVEレコード – CVE-2025-46018

免責事項

このリポジトリはドキュメントと責任ある開示の目的のみです。
エクスプロイトコードや再現手順は公開されません。

ツールをダウンロード