CVE-2008-5027

The Nagios process in (1) Nagios before 3.0.5 and (2) op5 Monitor before 4.0.1 allows remote authenticated users to bypass authorization checks, and trigger execution of arbitrary programs by this process, via an (a) custom form or a (b) browser addon.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
6.5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:S/C:P/I:P/A:P
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 71%
VendorProductVersion
nagiosnagios
𝑥
≤ 3.0.4
nagiosnagios
1.0
nagiosnagios
1.0_b1:_b1
nagiosnagios
1.0_b2:_b2
nagiosnagios
1.0_b3:_b3
nagiosnagios
1.0b1:b1
nagiosnagios
1.0b2:b2
nagiosnagios
1.0b3:b3
nagiosnagios
1.0b4:b4
nagiosnagios
1.0b5:b5
nagiosnagios
1.0b6:b6
nagiosnagios
1.1
nagiosnagios
1.2
nagiosnagios
1.3
nagiosnagios
1.4
nagiosnagios
1.4.1
nagiosnagios
2.0
nagiosnagios
2.0b1:b1
nagiosnagios
2.0b2:b2
nagiosnagios
2.0b3:b3
nagiosnagios
2.0b4:b4
nagiosnagios
2.0b5:b5
nagiosnagios
2.0b6:b6
nagiosnagios
2.0rc1:rc1
nagiosnagios
2.0rc2:rc2
nagiosnagios
2.1
nagiosnagios
2.2
nagiosnagios
2.3
nagiosnagios
2.3.1
nagiosnagios
2.4
nagiosnagios
2.5
nagiosnagios
2.7
nagiosnagios
2.8
nagiosnagios
2.9
nagiosnagios
2.10
nagiosnagios
2.11
nagiosnagios
3.0
nagiosnagios
3.0:alpha1
nagiosnagios
3.0:alpha2
nagiosnagios
3.0:alpha3
nagiosnagios
3.0:alpha4
nagiosnagios
3.0:beta1
nagiosnagios
3.0:beta2
nagiosnagios
3.0:beta3
nagiosnagios
3.0:beta4
nagiosnagios
3.0:beta5
nagiosnagios
3.0:beta6
nagiosnagios
3.0:beta7
nagiosnagios
3.0:rc1
nagiosnagios
3.0:rc2
nagiosnagios
3.0:rc3
nagiosnagios
3.0.1
nagiosnagios
3.0.2
nagiosnagios
3.0.3
op5monitor
𝑥
≤ 4.0.0
op5monitor
2.4
op5monitor
2.6
op5monitor
2.8
op5monitor
3.0
op5monitor
3.0.0
op5monitor
3.2
op5monitor
3.2.4
op5monitor
3.3.1
op5monitor
3.3.2
op5monitor
3.3.3
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
nagios
intrepid
dne
hardy
dne
gutsy
ignored
dapper
Fixed 2:1.3-cvs.20050402-8ubuntu8
released
nagios2
intrepid
dne
hardy
Fixed 2.11-1ubuntu1.4
released
gutsy
ignored
dapper
dne
nagios3
intrepid
Fixed 3.0.2-1ubuntu1.1
released
hardy
dne
gutsy
dne
dapper
dne
Common Weakness Enumeration
References