Input passed to the "ping" parameter in statuswml.cgi is not properly sanitised before being used to invoke the ping command. This can be exploited to inject and execute arbitrary shell commands. Successful exploitation requires access to the ping feature of the WAP interface. Fixed in nagios >= 3.1.1
Если что, nagios у нас с 2009 года только пересобирался с новыми перлами. * Mon Jan 12 2009 Dmitry Lebkov <dlebkov@altlinux> 3.0.6-alt1
http://git.altlinux.org/gears/n/nagios.git?p=nagios.git;a=commit;h=75c99281c4cf3023ad62d323801542bb9ac9ac72
2 nbr: спасибо; у тебя ещё 3.0.6-alt7 есть -- может, закинь тоже в сизиф?