CVE-2008-5028

Severity CVSS v4.0:
Pending analysis
Type:
CWE-352 Cross-Site Request Forgery (CSRF)
Publication date:
10/11/2008
Last modified:
09/04/2025

Description

Cross-site request forgery (CSRF) vulnerability in cmd.cgi in (1) Nagios 3.0.5 and (2) op5 Monitor before 4.0.1 allows remote attackers to send commands to the Nagios process, and trigger execution of arbitrary programs by this process, via unspecified HTTP requests.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:nagios:nagios:*:*:*:*:*:*:*:* 3.0.4 (including)
cpe:2.3:a:nagios:nagios:1.0:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0_b1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0_b2:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0_b3:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0b1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0b2:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0b3:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0b4:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0b5:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.0b6:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.1:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.2:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.3:*:*:*:*:*:*:*
cpe:2.3:a:nagios:nagios:1.4:*:*:*:*:*:*:*


References to Advisories, Solutions, and Tools