
CVE-2025-63700 के लिए तकनीकी दस्तावेज़ीकरण और proof-of-concept, Clerk-js 5.88.0 में एक OAuth प्रमाणीकरण बाईपास भेद्यता जो OTP सत्यापन के दौरान अनुरोध हेरफेर के माध्यम से अनधिकृत खाता पहुंच की अनुमति देती है।
@clerk/clerk-js)Clerk-js (@clerk/clerk-js) 5.88.0 में एक कमजोरी पाई गई जहां एक हमलावर OTP सत्यापन चरण पर अनुरोध में हेरफेर करके OAuth प्रमाणीकरण प्रवाह को बायपास कर सकता था। यह समस्या विशिष्ट शर्तों के तहत अनधिकृत खाता पहुंच की अनुमति दे सकती है।
साइन-इन प्रवाह के दौरान, Clerk विभिन्न प्रमाणीकरण रणनीतियों जैसे ईमेल-आधारित OTP और TOTP (प्रमाणक ऐप) का उपयोग करता है। सत्यापन चरण में एक दोष के कारण अनुरोध को एक प्रमाणीकरण रणनीति से दूसरी में बदला जा सकता था, जिसके परिणामस्वरूप OAuth लॉगिन अनुक्रम का अनुचित सत्यापन हुआ। चूंकि बैकएंड ने प्रमाणीकरण चरण को पूरी तरह से पुनः सत्यापित नहीं किया, एक हमलावर सही सत्यापन कोड प्रदान किए बिना लॉगिन प्रवाह को सफलतापूर्वक पूरा कर सकता था।
सफलतापूर्वक शोषण किए जाने पर, एक हमलावर: