Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63700 — التوثيق الفني وإثبات المفهوم لـ CVE-2025-63700، وهي ثغرة تجاوز المصادقة OAuth في Clerk-js 5.88.0 تسمح بالوصول غير المصرح به إلى الحسابات عبر التلاعب بالطلبات أثناء التحقق من OTP. | Kitploit
أدوات/GitHubGitHub/itsnishat08/cve-2025-63700
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubitsnishat08/cve-2025-63700

CVE-2025-63700

التوثيق الفني وإثبات المفهوم لـ CVE-2025-63700، وهي ثغرة تجاوز المصادقة OAuth في Clerk-js 5.88.0 تسمح بالوصول غير المصرح به إلى الحسابات عبر التلاعب بالطلبات أثناء التحقق من OTP.

عرض المستودع
112منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-63700

تجاوز مصادقة OAuth في Clerk-js 5.88.0

المنتج المتأثر

  • البائع: Clerk Inc. (clerk.dev / clerk.com)
  • المنتج: Clerk-js (@clerk/clerk-js)
  • الإصدار المتأثر: 5.88.0
  • الأثر: تجاوز مصادقة OAuth
  • CWE-290: تجاوز المصادقة عبر الانتحال

مؤلفو الثغرة

  • Hasnat Ibrahim Nishat - <a href=https://www.linkedin.com/in/hasnat-ibrahim-nishat>LinkedIn
  • Md Foysal Hossain - <a href=https://www.linkedin.com/in/authfoysal>LinkedIn
  • Md Asadujjaman Noor - <a href=https://www.linkedin.com/in/g0lda>LinkedIn

الوصف

تم اكتشاف ثغرة في Clerk-js (@clerk/clerk-js) الإصدار 5.88.0 تتيح للمهاجم تجاوز تدفق مصادقة OAuth عن طريق التلاعب بالطلب في مرحلة التحقق من OTP. قد تسمح هذه المشكلة بالوصول غير المصرح به إلى الحساب في ظل ظروف محددة.

تفاصيل الثغرة

أثناء تدفق تسجيل الدخول، يستخدم Clerk استراتيجيات مصادقة مختلفة مثل OTP القائم على البريد الإلكتروني وTOTP (تطبيق المصادقة). سمح خلل في خطوة التحقق بتغيير الطلب من استراتيجية مصادقة إلى أخرى، مما أدى إلى تحقق غير سليم من تسلسل تسجيل الدخول عبر OAuth. نظرًا لأن الخادم الخلفي لم يُعِد التحقق الكامل من مرحلة المصادقة، يمكن للمهاجم إكمال تدفق تسجيل الدخول بنجاح دون تقديم رمز التحقق الصحيح.

الدرجة الأساسية: 7.5 عالية

المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

الأثر

إذا تم استغلالها بنجاح، يمكن للمهاجم:

  • تجاوز تحقق OAuth
  • الحصول على وصول غير مصرح به إلى الحساب المستهدف

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-63700
  • https://www.cve.org/CVERecord?id=CVE-2025-63700
تنزيل الأداة