VYPR
Unrated severityNVD Advisory· Published Nov 10, 2008· Updated Apr 23, 2026

CVE-2008-5028

CVE-2008-5028

Description

Cross-site request forgery (CSRF) vulnerability in cmd.cgi in (1) Nagios 3.0.5 and (2) op5 Monitor before 4.0.1 allows remote attackers to send commands to the Nagios process, and trigger execution of arbitrary programs by this process, via unspecified HTTP requests.

Affected products

54
  • Nagios/Nagios54 versions
    cpe:2.3:a:nagios:nagios:2.0b4:*:*:*:*:*:*:*+ 53 more
    • cpe:2.3:a:nagios:nagios:2.0b4:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0b5:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0b6:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0rc1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0rc2:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.3.1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.5:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.7:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.8:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.9:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.10:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.11:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:alpha1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:alpha2:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:alpha3:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:alpha4:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:beta1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:beta2:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:beta3:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:beta4:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:beta5:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:*:*:*:*:*:*:*:*range: <=3.0.4
    • cpe:2.3:a:nagios:nagios:1.0:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0_b1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0_b2:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0_b3:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0b1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0b2:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0b3:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0b4:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0b5:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.0b6:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.3:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.4:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:1.4.1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0b1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0b2:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:2.0b3:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:beta6:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:beta7:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:rc2:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0:rc3:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:nagios:nagios:3.0.3:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

16

News mentions

0

No linked articles in our index yet.