← All CVEs

CVE-2009-2288

high · 7.5

statuswml.cgi in Nagios before 3.1.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) ping or (2) Traceroute parameters.

7.5
CVSS
83.5%
EPSS (exploit prob.)
100th
EPSS percentile
2009-07-01
Published

AV:N/AC:L/Au:N/C:P/I:P/A:P

Weaknesses

CWE-78

Affected products

VendorProductAffected versions
nagiosnagios<= 3.1.0
nagiosnagios1.0
nagiosnagios1.0b1
nagiosnagios1.0b2
nagiosnagios1.0b4
nagiosnagios1.1
nagiosnagios1.4.1
nagiosnagios2.0
nagiosnagios2.0b4
nagiosnagios2.7
nagiosnagios2.10
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0
nagiosnagios3.0.1
nagiosnagios3.0.2
nagiosnagios3.0.3
nagiosnagios3.0.4
nagiosnagios3.0.5
nagiosnagios3.0.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-2288