VULNERABILITY INTELLIGENCE
CVE-2008-1981
CVSS score6.8 MEDIUM
EPSS probability0.72%
CISA KEVNot currently listed
Published2008-04-27
Last modified2026-06-16
CVSS vectorAV:N/AC:M/Au:N/C:P/I:P/A:P
Description
Cross-site request forgery (CSRF) vulnerability in E-Publish 5.x before 5.x-1.1 and 6.x before 6.x-1.0 beta1, a Drupal module, allows remote attackers to perform unauthorized actions as other users via unspecified vectors.
Weakness classification
- CWE-352: Cross-Site Request Forgery (CSRF)
Primary references
- cve@mitre.org — Patch, Third Party Advisory
- cve@mitre.org — Third Party Advisory
- cve@mitre.org — Permissions Required
- cve@mitre.org — Tool Signature, VDB Entry
- af854a3a-2127-422b-91ae-364da2661108 — Patch, Third Party Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Third Party Advisory
- af854a3a-2127-422b-91ae-364da2661108 — Permissions Required
- af854a3a-2127-422b-91ae-364da2661108 — Tool Signature, VDB Entry