« Volver al listado

CVE-2009-0489

Estado: ModificadaBaja (2.1)—

The DBus configuration file for Wicd before 1.5.9 allows arbitrary users to own org.wicd.daemon, which allows local users to receive messages that were intended for the Wicd daemon, possibly including credentials.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2009-0489",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 2.1,
          "accessVector": "LOCAL",
          "vectorString": "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "LOW",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 3.9,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ]
  },
  "affected": [
    {
      "source": "cve@mitre.org",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "n/a",
          "versions": [
            {
              "status": "affected",
              "version": "n/a"
            }
          ]
        }
      ]
    }
  ],
  "published": "2009-02-09T20:30:02.767",
  "references": [
    {
      "url": "http://bazaar.launchpad.net/~wicd-devel/wicd/trunk/revision/222",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/33870",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://secunia.com/advisories/34685",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://security.gentoo.org/glsa/glsa-200904-12.xml",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://sourceforge.net/project/shownotes.php?group_id=194573&release_id=659059",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2009/02/06/4",
      "source": "cve@mitre.org"
    },
    {
      "url": "http://bazaar.launchpad.net/~wicd-devel/wicd/trunk/revision/222",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/33870",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://secunia.com/advisories/34685",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://security.gentoo.org/glsa/glsa-200904-12.xml",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://sourceforge.net/project/shownotes.php?group_id=194573&release_id=659059",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "http://www.openwall.com/lists/oss-security/2009/02/06/4",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-16"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The DBus configuration file for Wicd before 1.5.9 allows arbitrary users to own org.wicd.daemon, which allows local users to receive messages that were intended for the Wicd daemon, possibly including credentials."
    },
    {
      "lang": "es",
      "value": "El fichero de configuración DBus de Wicd anteriores a v1.5.9 permite a cualquier usuario tomar posesión del fichero org.wicd.daemon, lo que permite a usuarios locales recibir mensajes que estaban destinados al demonio Wicd, posiblemente incluso credenciales."
    }
  ],
  "lastModified": "2026-06-16T23:05:09.007",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DA9F8B78-6C51-4F0C-965E-831C81977BFE",
              "versionEndIncluding": "1.5.8"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.2.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06AFC460-E683-4047-8C2A-1E9AC377917B"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A2D411ED-67BF-45A0-BE8A-E981CAB0F4CD"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.4.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "45632B83-B5C7-42AC-9B8B-031AB0D6417A"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "52DCBA8B-FD94-4184-985A-E054DEC04671"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.4.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F48E42D-AEEA-41EC-BCFB-5581CEA05B58"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "288E7A59-D1BA-45D7-A30A-9F5F56E5A192"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2265EFEA-CEF9-42E0-A538-8D8FAE5F351C"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7769F3E0-EF1A-480C-845E-7178F2939ECD"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "22A39899-C5D7-47D0-9B9C-6ADD1F756B46"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "27ED667E-BD1E-4352-A5F0-DB70B86D600D"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "84B74048-746F-4DF7-913D-3F0163FC8FD1"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F9E268AD-D2A5-48DD-A311-6C2CD8A67149"
            },
            {
              "criteria": "cpe:2.3:a:david_paleino:wicd:1.5.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5FE6B55-58EA-403E-AA60-2079A559D2CB"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "cve@mitre.org"
}