
CVE-2025-46018 공개: CSC Pay 모바일 앱 v2.19.4의 Bluetooth 기반 결제 우회 취약점"
CSC Pay 모바일 앱에서 결제 인증 우회 취약점이 발견되었으며, 2.19.4 버전에 영향을 미칩니다. 이 결함으로 인해 공격자는 결제를 시작하고, 프로세스의 특정 시점에서 Bluetooth를 비활성화한 뒤 요금이 청구되지 않은 채 세탁기를 작동시킬 수 있었습니다.
이 문제는 책임 있는 공개 절차를 거쳐 공개되었으며, 현재 CVE-2025-46018로 추적되고 있습니다.
영향: 결제 없는 기기의 무단 사용, 잠재적 수익 손실, 공공/공유 환경에서의 악용.
| 날짜 | 이벤트 |
|---|---|
| 2025년 4월 13일 | 취약점 발견 |
| 2025년 4월 16일 | CSC ServiceWorks에 신고 |
| 2025년 6월 4일 | MITRE가 CVE-2025-46018 배정 |
| 2025년 7월 | 공급업체가 문제 수정 확인 |
발견자: Niranjan Gaire
이 저장소는 문서화 및 책임 있는 공개 목적으로만 제공됩니다.
익스플로잇 코드나 재현 절차는 공개적으로 공유되지 않습니다.
| 버전 2.20.0 |
| 앱 업데이트에서 문제 해결 |