(1)Nagios 3.0.5和(2)op5 Monitor 4.0.1之前的版本中的cmd.cgi存在跨站请求伪造漏洞。远程攻击者可以借助未明的HTTP请求,发送指令到Nagios进程以及触发该进程的任意程序运行。