Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63700 — CVE-2025-63700 के लिए तकनीकी दस्तावेज़ीकरण और proof-of-concept, Clerk-js 5.88.0 में एक OAuth प्रमाणीकरण बाईपास भेद्यता जो OTP सत्यापन के दौरान अनुरोध हेरफेर के माध्यम से अनधिकृत खाता पहुंच की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/itsnishat08/cve-2025-63700
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubitsnishat08/cve-2025-63700

CVE-2025-63700

CVE-2025-63700 के लिए तकनीकी दस्तावेज़ीकरण और proof-of-concept, Clerk-js 5.88.0 में एक OAuth प्रमाणीकरण बाईपास भेद्यता जो OTP सत्यापन के दौरान अनुरोध हेरफेर के माध्यम से अनधिकृत खाता पहुंच की अनुमति देती है।

रिपॉजिटरी देखें
1129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63700

Clerk-js 5.88.0 में OAuth प्रमाणीकरण बाइपास

प्रभावित उत्पाद

  • विक्रेता: Clerk Inc. (clerk.dev / clerk.com)
  • उत्पाद: Clerk-js (@clerk/clerk-js)
  • प्रभावित संस्करण: 5.88.0
  • प्रभाव: OAuth प्रमाणीकरण बाइपास
  • CWE-290: स्पूफिंग द्वारा प्रमाणीकरण बाइपास

बग लेखक

  • Hasnat Ibrahim Nishat - <a href=https://www.linkedin.com/in/hasnat-ibrahim-nishat>LinkedIn
  • Md Foysal Hossain - <a href=https://www.linkedin.com/in/authfoysal>LinkedIn
  • Md Asadujjaman Noor - <a href=https://www.linkedin.com/in/g0lda>LinkedIn

विवरण

Clerk-js (@clerk/clerk-js) 5.88.0 में एक कमजोरी पाई गई जहां एक हमलावर OTP सत्यापन चरण पर अनुरोध में हेरफेर करके OAuth प्रमाणीकरण प्रवाह को बायपास कर सकता था। यह समस्या विशिष्ट शर्तों के तहत अनधिकृत खाता पहुंच की अनुमति दे सकती है।

कमजोरी के विवरण

साइन-इन प्रवाह के दौरान, Clerk विभिन्न प्रमाणीकरण रणनीतियों जैसे ईमेल-आधारित OTP और TOTP (प्रमाणक ऐप) का उपयोग करता है। सत्यापन चरण में एक दोष के कारण अनुरोध को एक प्रमाणीकरण रणनीति से दूसरी में बदला जा सकता था, जिसके परिणामस्वरूप OAuth लॉगिन अनुक्रम का अनुचित सत्यापन हुआ। चूंकि बैकएंड ने प्रमाणीकरण चरण को पूरी तरह से पुनः सत्यापित नहीं किया, एक हमलावर सही सत्यापन कोड प्रदान किए बिना लॉगिन प्रवाह को सफलतापूर्वक पूरा कर सकता था।

आधार स्कोर: 7.5 उच्च

वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

प्रभाव

सफलतापूर्वक शोषण किए जाने पर, एक हमलावर:

  • OAuth सत्यापन को बायपास कर सकता है
  • लक्ष्य खाते तक अनधिकृत पहुंच प्राप्त कर सकता है

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-63700
  • https://www.cve.org/CVERecord?id=CVE-2025-63700
टूल डाउनलोड करें