Unrated severityNVD Advisory· Published Nov 10, 2008· Updated Jun 16, 2026
CVE-2008-5028
CVE-2008-5028
Description
Cross-site request forgery (CSRF) vulnerability in cmd.cgi in (1) Nagios 3.0.5 and (2) op5 Monitor before 4.0.1 allows remote attackers to send commands to the Nagios process, and trigger execution of arbitrary programs by this process, via unspecified HTTP requests.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
55cpe:2.3:a:nagios:nagios:*:*:*:*:*:*:*:*+ 54 more
- cpe:2.3:a:nagios:nagios:*:*:*:*:*:*:*:*range: <=3.0.4
- cpe:2.3:a:nagios:nagios:1.0:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0_b1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0b1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0_b2:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0b2:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0_b3:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0b3:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0b4:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0b5:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.0b6:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.2:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.3:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.4:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:1.4.1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0b1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0b2:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0b3:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0b4:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0b5:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0b6:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0rc1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.0rc2:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.10:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.11:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.2:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.3:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.4:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.5:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.7:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.8:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:2.9:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0.1:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0.2:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0.3:*:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:alpha1:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:alpha2:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:alpha3:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:alpha4:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:beta1:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:beta2:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:beta3:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:beta4:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:beta5:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:beta6:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:beta7:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:rc1:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:rc2:*:*:*:*:*:*
- cpe:2.3:a:nagios:nagios:3.0:rc3:*:*:*:*:*:*
- (no CPE)range: 3.0.5
Patches
Vulnerability mechanics
References
17- sourceforge.net/mailarchive/forum.phpnvdPatch
- www.op5.com/support/news/389-important-security-fix-available-for-op5-monitornvdPatchVendor Advisory
- secunia.com/advisories/32610nvdVendor Advisory
- git.op5.org/git/nvd
- marc.infonvd
- osvdb.org/49678nvd
- secunia.com/advisories/32630nvd
- secunia.com/advisories/33320nvd
- secunia.com/advisories/35002nvd
- security.gentoo.org/glsa/glsa-200907-15.xmlnvd
- www.openwall.com/lists/oss-security/2008/11/06/2nvd
- www.securitytracker.com/idnvd
- www.vupen.com/english/advisories/2008/3029nvd
- www.vupen.com/english/advisories/2009/1256nvd
- exchange.xforce.ibmcloud.com/vulnerabilities/46426nvd
- exchange.xforce.ibmcloud.com/vulnerabilities/46521nvd
- www.ubuntu.com/usn/USN-698-3/nvd
News mentions
0No linked articles in our index yet.