CVE-2008-5028

EUVD-2008-5007
Cross-site request forgery (CSRF) vulnerability in cmd.cgi in (1) Nagios 3.0.5 and (2) op5 Monitor before 4.0.1 allows remote attackers to send commands to the Nagios process, and trigger execution of arbitrary programs by this process, via unspecified HTTP requests.
CSRF
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
6.8 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:P/I:P/A:P
Base Score
CVSS 3.x
EPSS Score
Percentile: 79%
Affected Products (NVD)
VendorProductVersion
nagiosnagios
𝑥
≤ 3.0.4
nagiosnagios
1.0
nagiosnagios
1.0_b1:_b1
nagiosnagios
1.0_b2:_b2
nagiosnagios
1.0_b3:_b3
nagiosnagios
1.0b1:b1
nagiosnagios
1.0b2:b2
nagiosnagios
1.0b3:b3
nagiosnagios
1.0b4:b4
nagiosnagios
1.0b5:b5
nagiosnagios
1.0b6:b6
nagiosnagios
1.1
nagiosnagios
1.2
nagiosnagios
1.3
nagiosnagios
1.4
nagiosnagios
1.4.1
nagiosnagios
2.0
nagiosnagios
2.0b1:b1
nagiosnagios
2.0b2:b2
nagiosnagios
2.0b3:b3
nagiosnagios
2.0b4:b4
nagiosnagios
2.0b5:b5
nagiosnagios
2.0b6:b6
nagiosnagios
2.0rc1:rc1
nagiosnagios
2.0rc2:rc2
nagiosnagios
2.1
nagiosnagios
2.2
nagiosnagios
2.3
nagiosnagios
2.3.1
nagiosnagios
2.4
nagiosnagios
2.5
nagiosnagios
2.7
nagiosnagios
2.8
nagiosnagios
2.9
nagiosnagios
2.10
nagiosnagios
2.11
nagiosnagios
3.0
nagiosnagios
3.0:alpha1
nagiosnagios
3.0:alpha2
nagiosnagios
3.0:alpha3
nagiosnagios
3.0:alpha4
nagiosnagios
3.0:beta1
nagiosnagios
3.0:beta2
nagiosnagios
3.0:beta3
nagiosnagios
3.0:beta4
nagiosnagios
3.0:beta5
nagiosnagios
3.0:beta6
nagiosnagios
3.0:beta7
nagiosnagios
3.0:rc1
nagiosnagios
3.0:rc2
nagiosnagios
3.0:rc3
nagiosnagios
3.0.1
nagiosnagios
3.0.2
nagiosnagios
3.0.3
op5monitor
𝑥
≤ 4.0.0
op5monitor
2.4
op5monitor
2.6
op5monitor
2.8
op5monitor
3.0
op5monitor
3.0.0
op5monitor
3.2
op5monitor
3.2.4
op5monitor
3.3.1
op5monitor
3.3.2
op5monitor
3.3.3
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
nagios
dapper
not-affected
gutsy
not-affected
hardy
dne
intrepid
dne
nagios2
dapper
dne
gutsy
ignored
hardy
Fixed 2.11-1ubuntu1.4
released
intrepid
dne
nagios3
dapper
dne
gutsy
dne
hardy
dne
intrepid
Fixed 3.0.2-1ubuntu1.1
released
References