CVE-2025-46018

CSC Pay Mobile App 2.19.4 (fixed in version 2.20.0) contains a vulnerability allowing users to bypass payment authorization by disabling Bluetooth at a specific point during a transaction. This could result in unauthorized use of laundry services and potential financial loss.
Configurations

No configuration.

History

04 Aug 2025, 15:06

Type Values Removed Values Added
Summary
  • (es) La aplicación móvil CSC Pay 2.19.4 (corregida en la versión 2.20.0) contiene una vulnerabilidad que permite a los usuarios eludir la autorización de pago desactivando el Bluetooth en un momento específico durante la transacción. Esto podría resultar en el uso no autorizado de los servicios de lavandería y posibles pérdidas económicas.

01 Aug 2025, 18:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.4
CWE CWE-290

01 Aug 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-01 14:15

Updated : 2025-08-04 15:06


NVD link : CVE-2025-46018

Mitre link : CVE-2025-46018

CVE.ORG link : CVE-2025-46018


JSON object : View

Products Affected

No product.

CWE
CWE-290

Authentication Bypass by Spoofing