Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63700 — Technische Dokumentation und Proof-of-Concept für CVE-2025-63700, eine OAuth-Authentifizierungsumgehungsschwachstelle in Clerk-js 5.88.0, die unbefugten Kontozugriff durch Anfragenmanipulation während der OTP-Verifizierung ermöglicht. | Kitploit
Tools/GitHubGitHub/itsnishat08/cve-2025-63700
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubitsnishat08/cve-2025-63700

CVE-2025-63700

Technische Dokumentation und Proof-of-Concept für CVE-2025-63700, eine OAuth-Authentifizierungsumgehungsschwachstelle in Clerk-js 5.88.0, die unbefugten Kontozugriff durch Anfragenmanipulation während der OTP-Verifizierung ermöglicht.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63700

OAuth-Authentifizierungsumgehung in Clerk-js 5.88.0

Betroffenes Produkt

  • Anbieter: Clerk Inc. (clerk.dev / clerk.com)
  • Produkt: Clerk-js (@clerk/clerk-js)
  • Betroffene Version: 5.88.0
  • Auswirkung: OAuth-Authentifizierungsumgehung
  • CWE-290: Authentifizierungsumgehung durch Spoofing

Autor des Bugs

  • Hasnat Ibrahim Nishat - <a href=https://www.linkedin.com/in/hasnat-ibrahim-nishat>LinkedIn
  • Md Foysal Hossain - <a href=https://www.linkedin.com/in/authfoysal>LinkedIn
  • Md Asadujjaman Noor - <a href=https://www.linkedin.com/in/g0lda>LinkedIn

Beschreibung

Eine Schwachstelle wurde in Clerk-js (@clerk/clerk-js) 5.88.0 entdeckt, bei der ein Angreifer den OAuth-Authentifizierungsablauf umgehen konnte, indem er die Anfrage in der OTP-Verifikationsphase manipulierte. Dieses Problem könnte unter bestimmten Bedingungen unbefugten Zugriff auf Konten ermöglichen.

Details der Schwachstelle

Während des Anmeldevorgangs verwendet Clerk verschiedene Authentifizierungsstrategien wie E-Mail-basiertes OTP und TOTP (Authenticator-App). Ein Fehler im Verifikationsschritt ermöglichte es, die Anfrage von einer Authentifizierungsstrategie auf eine andere zu ändern, was zu einer fehlerhaften Validierung der OAuth-Anmeldesequenz führte. Da das Backend die Authentifizierungsstufe nicht vollständig erneut validierte, konnte ein Angreifer den Anmeldevorgang erfolgreich abschließen, ohne den richtigen Verifizierungscode bereitzustellen.

Basisbewertung: 7.5 HOCH

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Auswirkung

Bei erfolgreicher Ausnutzung könnte ein Angreifer:

  • OAuth-Verifikation umgehen
  • Unbefugten Zugriff auf ein Zielkonto erlangen

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-63700
  • https://www.cve.org/CVERecord?id=CVE-2025-63700
Tool herunterladen