Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63700 — Documentación técnica y prueba de concepto para CVE-2025-63700, una vulnerabilidad de omisión de autenticación OAuth en Clerk-js 5.88.0 que permite acceso no autorizado a cuentas mediante manipulación de solicitudes durante la verificación OTP. | Kitploit
Herramientas/GitHubGitHub/itsnishat08/cve-2025-63700
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubitsnishat08/cve-2025-63700

CVE-2025-63700

Documentación técnica y prueba de concepto para CVE-2025-63700, una vulnerabilidad de omisión de autenticación OAuth en Clerk-js 5.88.0 que permite acceso no autorizado a cuentas mediante manipulación de solicitudes durante la verificación OTP.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
119hace 10 mesesAún no revisado

CVE-2025-63700

Omisión de Autenticación OAuth en Clerk-js 5.88.0

Producto Afectado

  • Proveedor: Clerk Inc. (clerk.dev / clerk.com)
  • Producto: Clerk-js (@clerk/clerk-js)
  • Versión Afectada: 5.88.0
  • Impacto: Omisión de Autenticación OAuth
  • CWE-290: Omisión de Autenticación por Suplantación

Autor del Error

  • Hasnat Ibrahim Nishat - <a href=https://www.linkedin.com/in/hasnat-ibrahim-nishat>LinkedIn
  • Md Foysal Hossain - <a href=https://www.linkedin.com/in/authfoysal>LinkedIn
  • Md Asadujjaman Noor - <a href=https://www.linkedin.com/in/g0lda>LinkedIn

Descripción

Se descubrió una vulnerabilidad en Clerk-js (@clerk/clerk-js) 5.88.0 donde un atacante podría omitir el flujo de autenticación OAuth manipulando la solicitud en la etapa de verificación OTP. Este problema podría permitir acceso no autorizado a cuentas bajo condiciones específicas.

Detalles de la Vulnerabilidad

Durante el flujo de inicio de sesión, Clerk utiliza diferentes estrategias de autenticación como OTP basado en correo electrónico y TOTP (Aplicación Autenticadora). Una falla en el paso de verificación permitió que la solicitud se alterara de una estrategia de autenticación a otra, lo que resultó en una validación incorrecta de la secuencia de inicio de sesión OAuth. Debido a que el backend no volvía a validar completamente la etapa de autenticación, un atacante podía completar con éxito el flujo de inicio de sesión sin proporcionar el código de verificación correcto.

Puntuación Base: 7.5 ALTA

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Impacto

Si se explota con éxito, un atacante podría:

  • Omitir la verificación OAuth
  • Obtener acceso no autorizado a una cuenta objetivo

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2025-63700
  • https://www.cve.org/CVERecord?id=CVE-2025-63700
Descargar herramienta