SEMrush内容工具包CSRF漏洞CVE-2025-68082技术分析

本文详细分析了SEMrush内容工具包中存在的一个跨站请求伪造漏洞,该漏洞影响1.1.32及之前的所有版本。文章提供了漏洞的技术细节、影响范围和CVE数据库信息。

CVE-2025-68082:SEMrush内容工具包中的跨站请求伪造漏洞

严重性:未知 类型:漏洞 CVE编号:CVE-2025-68082

SEMrush CY LTD开发的Semrush Content Toolkit插件存在跨站请求伪造漏洞。该漏洞使得攻击者能够执行跨站请求伪造攻击。

受影响版本: 此问题影响Semrush Content Toolkit插件,从版本不明确到1.1.32及之前的所有版本。

技术详情

数据版本:5.2 分配者短名称:Patchstack 日期保留:2025-12-15T10:01:29.282Z CVSS版本:null 状态:已发布

威胁ID:69411758594e45819d70dc55 添加到数据库时间:2025年12月16日 上午8:24:56 最后更新时间:2025年12月16日 上午8:26:15 查看次数:1

数据来源:CVE数据库V5 发布日期:2025年12月16日 星期二

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计