{
  "CVE_data_type" : "CVE",
  "CVE_data_format" : "MITRE",
  "CVE_data_version" : "4.0",
  "CVE_data_numberOfCVEs" : "4996",
  "CVE_data_timestamp" : "2020-09-10T09:01Z",
  "CVE_Items" : [ {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0001",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33632",
          "name" : "33632",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3403",
          "name" : "http://support.apple.com/kb/HT3403",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33385",
          "name" : "33385",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
          "name" : "TA09-022A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0212",
          "name" : "ADV-2009-0212",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48154",
          "name" : "quicktime-rtspurl-bo(48154)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6135",
          "name" : "oval:org.mitre.oval:def:6135",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted RTSP URL."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "7.5.5"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0002",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/bugtraq/2009-01/0210.html",
          "name" : "20090121 ZDI-09-005: Apple QuickTime VR Track Header Atom Heap Corruption Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51525",
          "name" : "51525",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33632",
          "name" : "33632",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3403",
          "name" : "http://support.apple.com/kb/HT3403",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33384",
          "name" : "33384",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
          "name" : "TA09-022A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0212",
          "name" : "ADV-2009-0212",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-005/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-005/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5646",
          "name" : "oval:org.mitre.oval:def:5646",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a QTVR movie file with crafted THKD atoms."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "7.5.5"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0003",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51526",
          "name" : "51526",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33632",
          "name" : "33632",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3403",
          "name" : "http://support.apple.com/kb/HT3403",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33387",
          "name" : "33387",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
          "name" : "TA09-022A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0212",
          "name" : "ADV-2009-0212",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-006/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-006/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6218",
          "name" : "oval:org.mitre.oval:def:6218",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via an AVI movie file with an invalid nBlockAlign value in the _WAVEFORMATEX structure."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "7.5.5"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0004",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33632",
          "name" : "33632",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3403",
          "name" : "http://support.apple.com/kb/HT3403",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
          "name" : "TA09-022A",
          "refsource" : "CERT",
          "tags" : [ "Patch", "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0212",
          "name" : "ADV-2009-0212",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48157",
          "name" : "quicktime-mpeg2-bo(48157)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6211",
          "name" : "oval:org.mitre.oval:def:6211",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted MP3 audio file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "7.5.5"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0005",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33632",
          "name" : "33632",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3403",
          "name" : "http://support.apple.com/kb/HT3403",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33386",
          "name" : "33386",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
          "name" : "TA09-022A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0212",
          "name" : "ADV-2009-0212",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48158",
          "name" : "quicktime-h263-movie-code-execution(48158)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6187",
          "name" : "oval:org.mitre.oval:def:6187",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted H.263 encoded movie file that triggers memory corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "7.5.5"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0006",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/bugtraq/2009-01/0215.html",
          "name" : "20090121 ZDI-09-007: Apple QuickTime Cinepak Codec MDAT Heap Corruption Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51529",
          "name" : "51529",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33632",
          "name" : "33632",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3403",
          "name" : "http://support.apple.com/kb/HT3403",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500391/100/0/threaded",
          "name" : "20090124 Re: ZDI-09-007: Apple QuickTime Cinepak Codec MDAT Heap Corruption Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33388",
          "name" : "33388",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
          "name" : "TA09-022A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0212",
          "name" : "ADV-2009-0212",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-007/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-007/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6153",
          "name" : "oval:org.mitre.oval:def:6153",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer signedness error in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a Cinepak encoded movie file with a crafted MDAT atom that triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.5.5"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0007",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jan/msg00000.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51530",
          "name" : "51530",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33632",
          "name" : "33632",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3403",
          "name" : "http://support.apple.com/kb/HT3403",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33390",
          "name" : "33390",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-022A.html",
          "name" : "TA09-022A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0212",
          "name" : "ADV-2009-0212",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-008/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-008/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6132",
          "name" : "oval:org.mitre.oval:def:6132",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Apple QuickTime before 7.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a QuickTime movie file containing invalid image width data in JPEG atoms within STSD atoms."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.5.5"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0008",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime_mpeg-2_playback_component",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce//2009/Jan/msg00001.html",
          "name" : "APPLE-SA-2009-01-21",
          "refsource" : "APPLE",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33642",
          "name" : "33642",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3404",
          "name" : "http://support.apple.com/kb/HT3404",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33393",
          "name" : "33393",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021621",
          "name" : "1021621",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0211",
          "name" : "ADV-2009-0211",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48162",
          "name" : "quicktime-mpeg2playback-code-execution(48162)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5974",
          "name" : "oval:org.mitre.oval:def:5974",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Apple QuickTime MPEG-2 Playback Component before 7.60.92.0 on Windows allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted MPEG-2 movie."
        }, {
          "lang" : "en",
          "value" : "per http://lists.apple.com/archives/security-announce//2009/Jan/msg00001.html\r\n\r\n\"This issue does not\r\naffect systems running Mac OS X.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:quicktime_mpeg-2_playback_component:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.6
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 4.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0009",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51980",
          "name" : "51980",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/alerts/2009/Feb/1021718.html",
          "name" : "1021718",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48713",
          "name" : "macosx-pixlet-codec-code-execution(48713)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Pixlet codec in Apple Mac OS X 10.4.11 and 10.5.6 allows remote attackers to cause a denial of service (application termination) and possibly execute arbitrary code via a crafted movie file that triggers memory corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0010",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html",
          "name" : "APPLE-SA-2009-06-01-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35091",
          "name" : "35091",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3591",
          "name" : "http://support.apple.com/kb/HT3591",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/503878/100/0/threaded",
          "name" : "20090527 ZDI-09-021: Apple QuickTime PICT Unspecified Tag Heap Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34938",
          "name" : "34938",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022209",
          "name" : "1022209",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1407",
          "name" : "ADV-2009-1407",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/exploits/Apple_QuickTime_PICT_Poly_Tag_Parsing_Heap_Overflow_PoC_Exploit_1407144.php",
          "name" : "http://www.vupen.com/exploits/Apple_QuickTime_PICT_Poly_Tag_Parsing_Heap_Overflow_PoC_Exploit_1407144.php",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-021",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-021",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-021/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-021/",
          "refsource" : "MISC",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer underflow in QuickDraw Manager in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7, and Apple QuickTime before 7.6.2, allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a PICT image with a crafted 0x77 Poly tag and a crafted length field, which triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0011",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51979",
          "name" : "51979",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/alerts/2009/Feb/1021720.html",
          "name" : "1021720",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48715",
          "name" : "macosx-certificate-asst-file-overwrite(48715)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Certificate Assistant in Apple Mac OS X 10.5.6 allows local users to overwrite arbitrary files via unknown vectors related to an \"insecure file operation\" on a temporary file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0012",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51977",
          "name" : "51977",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33809",
          "name" : "33809",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in CoreText in Apple Mac OS X 10.5.6 allows remote attackers to execute arbitrary code via a crafted Unicode string."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-07T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0013",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/alerts/2009/Feb/1021722.html",
          "name" : "1021722",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33815",
          "name" : "33815",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48717",
          "name" : "macosx-dstools-information-disclosure(48717)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "dscl in DS Tools in Apple Mac OS X 10.4.11 and 10.5.6 requires that passwords must be provided as command line arguments, which allows local users to gain privileges by listing process information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0014",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33820",
          "name" : "33820",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Folder Manager in Apple Mac OS X 10.5.6 uses insecure default permissions when recreating a Downloads folder after it has been deleted, which allows local users to bypass intended access restrictions and read the Downloads folder."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0015",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33821",
          "name" : "33821",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in fseventsd in the FSEvents framework in Apple Mac OS X 10.5.6 allows local users to obtain sensitive information (filesystem activities and directory names) via unknown vectors related to \"credential management.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0016",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "itunes",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7.1.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-03/0236.html",
          "name" : "20090312 Apple iTunes DAAP Messages Handling Denial of Service Vulnerability",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce//2009/Mar/msg00001.html",
          "name" : "APPLE-SA-2009-03-11",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/52578",
          "name" : "52578",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34254",
          "name" : "34254",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021842",
          "name" : "1021842",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3487",
          "name" : "http://support.apple.com/kb/HT3487",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.fortiguardcenter.com/advisory/FGA-2009-11.html",
          "name" : "http://www.fortiguardcenter.com/advisory/FGA-2009-11.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501758/100/0/threaded",
          "name" : "20090313 Apple iTunes DAAP Messages Handling Denial of Service Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34094",
          "name" : "34094",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0702",
          "name" : "ADV-2009-0702",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49200",
          "name" : "itunes-daap-dos(49200)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6001",
          "name" : "oval:org.mitre.oval:def:6001",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Apple iTunes before 8.1 on Windows allows remote attackers to cause a denial of service (infinite loop) via a Digital Audio Access Protocol (DAAP) message with a crafted Content-Length header."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:1.0:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:1.1.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:1.1.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:2.0:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:2.0.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:2.0.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:2.0.3:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:2.0.4:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:3.0:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:3.0.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.0:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.0.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.0.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.0.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.1.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.2.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.2.72:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.5:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.5.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.6:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.6.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.7:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.7.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.7.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.7.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.7.1.30:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.8:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.8.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.9:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:4.9.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:5.0:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:5.0.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:5.0.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:5.0.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.2:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.3:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.3:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.4:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.4:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.4.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.5:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:6.0.5:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.0.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.0.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.0.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.0.2:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.1.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.1.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.2.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.3.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.3.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.3.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.3.2:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.4:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.4.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.4.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.4.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.4.2:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.4.2:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.4.3:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.5:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.5.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.6:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.6.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.6.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.6.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.6.2:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.7:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.7.0:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.7.1:*:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:7.7.1:-:windows:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:itunes:*:*:windows:*:*:*:*:*",
            "versionEndIncluding" : "8.0"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-14T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0017",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33811",
          "name" : "33811",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "csregprinter in the Printing component in Apple Mac OS X 10.4.11 and 10.5.6 does not properly handle error conditions, which allows local users to execute arbitrary code via unknown vectors that trigger a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0018",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33816",
          "name" : "33816",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Remote Apple Events server in Apple Mac OS X 10.4.11 and 10.5.6 does not properly initialize a buffer, which allows remote attackers to read portions of memory."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0019",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33814",
          "name" : "33814",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Remote Apple Events in Apple Mac OS X 10.4.11 and 10.5.6 allows remote attackers to cause a denial of service (application termination) or obtain sensitive information via unspecified vectors that trigger an out-of-bounds memory access."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0020",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in CarbonCore in Apple Mac OS X 10.4.11 and 10.5.6 allows remote attackers to cause a denial of service (application termination) and execute arbitrary code via a crafted resource fork that triggers memory corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0021",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ntp",
            "product" : {
              "product_data" : [ {
                "product_name" : "ntp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html",
          "name" : "SUSE-SR:2009:008",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33406",
          "name" : "33406",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33558",
          "name" : "33558",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33648",
          "name" : "33648",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34642",
          "name" : "34642",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.531177",
          "name" : "SSA:2009-014-03",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0046.html",
          "name" : "RHSA-2009:0046",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021533",
          "name" : "1021533",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0042",
          "name" : "ADV-2009-0042",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://lists.ntp.org/pipermail/announce/2009-January/000055.html",
          "name" : "[announce] 20090108 NTP 4.2.4p6 Released",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10035",
          "name" : "oval:org.mitre.oval:def:10035",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "NTP 4.2.4 before 4.2.4p5 and 4.2.5 before 4.2.5p150 does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077."
        }, {
          "lang" : "en",
          "value" : "Note that versions 4.2.5 before 4.2.5p150 are development versions and not production versions.  Development versions are not included in the CPE configuration for CVEs."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "4.2.4p4"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T17:30Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0022",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "samba",
            "product" : {
              "product_data" : [ {
                "product_name" : "samba",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://master.samba.org/samba/ftp/patches/security/samba-3.2.6-CVE-2009-0022.patch",
          "name" : "http://master.samba.org/samba/ftp/patches/security/samba-3.2.6-CVE-2009-0022.patch",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51152",
          "name" : "51152",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33379",
          "name" : "33379",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33392",
          "name" : "33392",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33431",
          "name" : "33431",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:042",
          "name" : "MDVSA-2009:042",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.samba.org/samba/security/CVE-2009-0022.html",
          "name" : "http://www.samba.org/samba/security/CVE-2009-0022.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33118",
          "name" : "33118",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021513",
          "name" : "1021513",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0017",
          "name" : "ADV-2009-0017",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47733",
          "name" : "samba-file-system-security-bypass(47733)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/702-1/",
          "name" : "USN-702-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00309.html",
          "name" : "FEDORA-2009-0268",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Samba 3.2.0 through 3.2.6, when registry shares are enabled, allows remote authenticated users to access the root filesystem via a crafted connection request that specifies a blank share name."
        }, {
          "lang" : "en",
          "value" : "Patch Information - http://www.samba.org/samba/history/security.html"
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:samba:samba:3.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:samba:samba:3.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:samba:samba:3.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:samba:samba:3.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:samba:samba:3.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:samba:samba:3.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:samba:samba:3.2.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:C/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 6.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 6.8,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-05T20:30Z",
    "lastModifiedDate" : "2018-10-03T21:57Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0023",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apache",
            "product" : {
              "product_data" : [ {
                "product_name" : "apr-util",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Nov/msg00000.html",
          "name" : "APPLE-SA-2009-11-09-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=129190899612998&w=2",
          "name" : "HPSBUX02612",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34724",
          "name" : "34724",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35284",
          "name" : "35284",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35360",
          "name" : "35360",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35395",
          "name" : "35395",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35444",
          "name" : "35444",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35487",
          "name" : "35487",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35565",
          "name" : "35565",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35710",
          "name" : "35710",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35797",
          "name" : "35797",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35843",
          "name" : "35843",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37221",
          "name" : "37221",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-03.xml",
          "name" : "GLSA-200907-03",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.538210",
          "name" : "SSA:2009-167-02",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3937",
          "name" : "http://support.apple.com/kb/HT3937",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://svn.apache.org/viewvc?view=rev&revision=779880",
          "name" : "http://svn.apache.org/viewvc?view=rev&revision=779880",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0144",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0144",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3",
          "name" : "http://www.apache.org/dist/apr/CHANGES-APR-UTIL-1.3",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1812",
          "name" : "DSA-1812",
          "refsource" : "DEBIAN",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:131",
          "name" : "MDVSA-2009:131",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2013:150",
          "name" : "MDVSA-2013:150",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html",
          "name" : "http://www.oracle.com/technetwork/topics/security/cpuapr2013-1899555.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1107.html",
          "name" : "RHSA-2009:1107",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1108.html",
          "name" : "RHSA-2009:1108",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507855/100/0/threaded",
          "name" : "20091112 rPSA-2009-0144-1 apr-util",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35221",
          "name" : "35221",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-786-1",
          "name" : "USN-786-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-787-1",
          "name" : "USN-787-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1907",
          "name" : "ADV-2009-1907",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3184",
          "name" : "ADV-2009-3184",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1PK88341",
          "name" : "PK88341",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1PK91241",
          "name" : "PK91241",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1PK99478",
          "name" : "PK99478",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=503928",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=503928",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50964",
          "name" : "apache-aprstrmatchprecompile-dos(50964)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/8d63cb8e9100f28a99429b4328e4e7cebce861d5772ac9863ba2ae6f@%3Ccvs.httpd.apache.org%3E",
          "name" : "[httpd-cvs] 20190815 svn commit: r1048743 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/f7f95ac1cd9895db2714fa3ebaa0b94d0c6df360f742a40951384a53@%3Ccvs.httpd.apache.org%3E",
          "name" : "[httpd-cvs] 20190815 svn commit: r1048742 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/r57608dc51b79102f3952ae06f54d5277b649c86d6533dcd6a7d201f7@%3Ccvs.httpd.apache.org%3E",
          "name" : "[httpd-cvs] 20200401 svn commit: r1058586 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/rfbaf647d52c1cb843e726a0933f156366a806cead84fbd430951591b@%3Ccvs.httpd.apache.org%3E",
          "name" : "[httpd-cvs] 20200401 svn commit: r1058587 [3/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10968",
          "name" : "oval:org.mitre.oval:def:10968",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12321",
          "name" : "oval:org.mitre.oval:def:12321",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01173.html",
          "name" : "FEDORA-2009-6014",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01201.html",
          "name" : "FEDORA-2009-6261",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01228.html",
          "name" : "FEDORA-2009-5969",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The apr_strmatch_precompile function in strmatch/apr_strmatch.c in Apache APR-util before 1.3.5 allows remote attackers to cause a denial of service (daemon crash) via crafted input involving (1) a .htaccess file used with the Apache HTTP Server, (2) the SVNMasterURI directive in the mod_dav_svn module in the Apache HTTP Server, (3) the mod_apreq2 module for the Apache HTTP Server, or (4) an application that uses the libapreq2 library, which triggers a heap-based buffer underflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:0.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:0.9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:0.9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:apr-util:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.3.4"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-08T01:00Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0024",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.24.y.git;a=commit;h=8a459e44ad837018ea5c34a9efe8eb4ad27ded26",
          "name" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.24.y.git;a=commit;h=8a459e44ad837018ea5c34a9efe8eb4ad27ded26",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/1",
          "name" : "[oss-security] 20090112 CVE-2009-0024 kernel: local privilege escalation in sys_remap_file_pages",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1",
          "name" : "http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.1",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33211",
          "name" : "33211",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The sys_remap_file_pages function in mm/fremap.c in the Linux kernel before 2.6.24.1 allows local users to cause a denial of service or gain privileges via unspecified vectors, related to the vm_file structure member, and the mmap_region and do_munmap functions."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.34:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.35:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.37:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.38:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.40:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.41:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.42:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.43:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.44:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.45:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.46:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.47:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.48:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.49:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.50:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.51:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.53:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.55:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.56:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.57:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.58:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.59:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.62:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.24"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-13T17:00Z",
    "lastModifiedDate" : "2012-03-19T04:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0025",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "isc",
            "product" : {
              "product_data" : [ {
                "product_name" : "bind",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33",
          "name" : "http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=141879471518471&w=2",
          "name" : "HPSBOV03226",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33494",
          "name" : "33494",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33546",
          "name" : "33546",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33551",
          "name" : "33551",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33559",
          "name" : "33559",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33683",
          "name" : "33683",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33882",
          "name" : "33882",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.freebsd.org/advisories/FreeBSD-SA-09:04.bind.asc",
          "name" : "FreeBSD-SA-09:04",
          "refsource" : "FREEBSD",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.540362",
          "name" : "SSA:2009-014-02",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-250846-1",
          "name" : "250846",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-045.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-045.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0009",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0009",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.openbsd.org/errata44.html#008_bind",
          "name" : "http://www.openbsd.org/errata44.html#008_bind",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500207/100/0/threaded",
          "name" : "20090120 rPSA-2009-0009-1 bind bind-utils",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502322/100/0/threaded",
          "name" : "20090401 VMSA-2009-0004 ESX Service Console updates for openssl, bind, and vim",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33151",
          "name" : "33151",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0004.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0004.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0043",
          "name" : "ADV-2009-0043",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0366",
          "name" : "ADV-2009-0366",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0904",
          "name" : "ADV-2009-0904",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://issues.rpath.com/browse/RPL-2938",
          "name" : "https://issues.rpath.com/browse/RPL-2938",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10879",
          "name" : "oval:org.mitre.oval:def:10879",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5569",
          "name" : "oval:org.mitre.oval:def:5569",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.isc.org/software/bind/advisories/cve-2009-0025",
          "name" : "https://www.isc.org/software/bind/advisories/cve-2009-0025",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00393.html",
          "name" : "FEDORA-2009-0350",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "BIND 9.6.0, 9.5.1, 9.5.0, 9.4.3, and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.0:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.0:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.0:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.0:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.1:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.1:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.3:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.3:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:a1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:a2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:a3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:b1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:b2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc10:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:rc9:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.1:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.1:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.2:p2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.2:p3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.3:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.3:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.3:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:rc8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.5:b2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.5:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.6:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.7:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.7:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.7:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:a1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:a2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:a3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:a4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:a5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:a6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:b1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:b2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:b3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:b4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.2:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.3:b1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.3:b2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.3:b3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.6.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T17:30Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0026",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apache",
            "product" : {
              "product_data" : [ {
                "product_name" : "jackrabbit",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33576",
          "name" : "33576",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4942",
          "name" : "4942",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.apache.org/dist/jackrabbit/RELEASE-NOTES-1.5.2.txt",
          "name" : "http://www.apache.org/dist/jackrabbit/RELEASE-NOTES-1.5.2.txt",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500196/100/0/threaded",
          "name" : "20090120 [ANNOUNCE] Apache Jackrabbit 1.5.2 released",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33360",
          "name" : "33360",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0177",
          "name" : "ADV-2009-0177",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48110",
          "name" : "jackrabbit-search-swr-xss(48110)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://issues.apache.org/jira/browse/JCR-1925",
          "name" : "https://issues.apache.org/jira/browse/JCR-1925",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit", "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in Apache Jackrabbit before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the q parameter to (1) search.jsp or (2) swr.jsp."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:jackrabbit:1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:jackrabbit:1.5.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0027",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "redhat",
            "product" : {
              "product_data" : [ {
                "product_name" : "jboss_enterprise_application_platform",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0346.html",
          "name" : "RHSA-2009:0346",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0347.html",
          "name" : "RHSA-2009:0347",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0348.html",
          "name" : "RHSA-2009:0348",
          "refsource" : "REDHAT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0349.html",
          "name" : "RHSA-2009:0349",
          "refsource" : "REDHAT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34112",
          "name" : "34112",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34023",
          "name" : "34023",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021817",
          "name" : "1021817",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479668",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479668",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://jira.jboss.org/jira/browse/JBPAPP-1548",
          "name" : "https://jira.jboss.org/jira/browse/JBPAPP-1548",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The request handler in JBossWS in JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2 before 4.2.0.CP06 and 4.3 before 4.3.0.CP04 does not properly validate the resource path during a request for a WSDL file with a custom web-service endpoint, which allows remote attackers to read arbitrary XML files via a crafted request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:cp01:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:cp02:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:cp03:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:cp04:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:cp05:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.2.0:cp06:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:cp01:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:cp02:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:cp03:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:jboss_enterprise_application_platform:4.3.0:cp04:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-09T21:30Z",
    "lastModifiedDate" : "2009-03-21T05:53Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0028",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html",
          "name" : "SUSE-SA:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html",
          "name" : "SUSE-SA:2009:030",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html",
          "name" : "SUSE-SA:2009:031",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52204",
          "name" : "52204",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0459.html",
          "name" : "RHSA-2009:0459",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://scary.beasts.org/security/CESA-2009-002.html",
          "name" : "http://scary.beasts.org/security/CESA-2009-002.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://scarybeastsecurity.blogspot.com/2009/02/linux-kernel-minor-signal-vulnerability.html",
          "name" : "http://scarybeastsecurity.blogspot.com/2009/02/linux-kernel-minor-signal-vulnerability.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33758",
          "name" : "33758",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34033",
          "name" : "34033",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34680",
          "name" : "34680",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34917",
          "name" : "34917",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34962",
          "name" : "34962",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34981",
          "name" : "34981",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35011",
          "name" : "35011",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35120",
          "name" : "35120",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35121",
          "name" : "35121",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35390",
          "name" : "35390",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35394",
          "name" : "35394",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37471",
          "name" : "37471",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0084",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0084",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1787",
          "name" : "DSA-1787",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1794",
          "name" : "DSA-1794",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1800",
          "name" : "DSA-1800",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:118",
          "name" : "MDVSA-2009:118",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0326.html",
          "name" : "RHSA-2009:0326",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0451.html",
          "name" : "RHSA-2009:0451",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/503610/100/0/threaded",
          "name" : "20090516 rPSA-2009-0084-1 kernel",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507985/100/0/threaded",
          "name" : "20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33906",
          "name" : "33906",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-751-1",
          "name" : "USN-751-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3316",
          "name" : "ADV-2009-3316",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479932",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479932",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11187",
          "name" : "oval:org.mitre.oval:def:11187",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7947",
          "name" : "oval:org.mitre.oval:def:7947",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The clone system call in the Linux kernel 2.6.28 and earlier allows local users to send arbitrary signals to a parent process from an unprivileged child process by launching an additional child process with the CLONE_PARENT flag, and then letting this new process exit."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.34:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.35:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.37:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.38:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.40:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.41:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.42:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.43:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.44:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.45:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.46:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.47:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.48:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.49:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.50:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.51:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.53:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.55:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.56:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.57:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.58:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.59:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.62:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc9:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.28"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-27T17:30Z",
    "lastModifiedDate" : "2018-10-11T20:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0029",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "debian",
            "product" : {
              "product_data" : [ {
                "product_name" : "debian_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.6.28",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html",
          "name" : "SUSE-SA:2009:010",
          "refsource" : "SUSE",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://marc.info/?l=linux-kernel&m=123155111608910&w=2",
          "name" : "[linux-kernel] 20090110 Re: [PATCH -v7][RFC]: mutex: implement adaptive spinning",
          "refsource" : "MLIST",
          "tags" : [ "Mailing List", "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33477",
          "name" : "33477",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33674",
          "name" : "33674",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34394",
          "name" : "34394",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34981",
          "name" : "34981",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35011",
          "name" : "35011",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1749",
          "name" : "DSA-1749",
          "refsource" : "DEBIAN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1787",
          "name" : "DSA-1787",
          "refsource" : "DEBIAN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1794",
          "name" : "DSA-1794",
          "refsource" : "DEBIAN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:135",
          "name" : "MDVSA-2009:135",
          "refsource" : "MANDRIVA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33275",
          "name" : "33275",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479969",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479969",
          "refsource" : "CONFIRM",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg01045.html",
          "name" : "FEDORA-2009-0816",
          "refsource" : "FEDORA",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The ABI in the Linux kernel 2.6.28 and earlier on s390, powerpc, sparc64, and mips 64-bit platforms requires that a 32-bit argument in a 64-bit register was properly sign extended when sent from a user-mode application, but cannot verify this, which allows local users to cause a denial of service (crash) or possibly gain privileges via a crafted system call."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.28"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2018-11-08T20:19Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0030",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "squirrelmail",
            "product" : {
              "product_data" : [ {
                "product_name" : "squirrelmail",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4.8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html",
          "name" : "SUSE-SR:2009:004",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33611",
          "name" : "33611",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021611",
          "name" : "1021611",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33354",
          "name" : "33354",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=480224",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=480224",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=480488",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=480488",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48115",
          "name" : "squirrelmail-sessionid-session-hijacking(48115)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10366",
          "name" : "oval:org.mitre.oval:def:10366",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-0057.html",
          "name" : "RHSA-2009:0057",
          "refsource" : "REDHAT",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "A certain Red Hat patch for SquirrelMail 1.4.8 sets the same SQMSESSID cookie value for all sessions, which allows remote authenticated users to access other users' folder lists and configuration data in opportunistic circumstances by using the standard webmail.php interface.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2008-3663."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squirrelmail:squirrelmail:1.4.8:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0031",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git2.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0d54ee1c7850a954026deec4cd4885f331da35cc",
          "name" : "http://git2.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=0d54ee1c7850a954026deec4cd4885f331da35cc",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html",
          "name" : "SUSE-SA:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51501",
          "name" : "51501",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0264.html",
          "name" : "RHSA-2009:0264",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33858",
          "name" : "33858",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34252",
          "name" : "34252",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34394",
          "name" : "34394",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34502",
          "name" : "34502",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34762",
          "name" : "34762",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34981",
          "name" : "34981",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35011",
          "name" : "35011",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1749",
          "name" : "DSA-1749",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1787",
          "name" : "DSA-1787",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1794",
          "name" : "DSA-1794",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/19/4",
          "name" : "[oss-security] 20090119 CVE-2009-0031 kernel: local denial of service in keyctl_join_session_keyring",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0331.html",
          "name" : "RHSA-2009:0331",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0360.html",
          "name" : "RHSA-2009:0360",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-751-1",
          "name" : "USN-751-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11386",
          "name" : "oval:org.mitre.oval:def:11386",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Memory leak in the keyctl_join_session_keyring function (security/keys/keyctl.c) in Linux kernel 2.6.29-rc2 and earlier allows local users to cause a denial of service (kernel memory consumption) via unknown vectors related to a \"missing kfree.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.28.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-21T02:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0032",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securitytracker.com/id?1021637",
          "name" : "1021637",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:027",
          "name" : "MDVSA-2009:027",
          "refsource" : "MANDRIVA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:028",
          "name" : "MDVSA-2009:028",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:029",
          "name" : "MDVSA-2009:029",
          "refsource" : "MANDRIVA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33418",
          "name" : "33418",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48210",
          "name" : "cups-pdflog-symlink(48210)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "CUPS on Mandriva Linux 2008.0, 2008.1, 2009.0, Corporate Server (CS) 3.0 and 4.0, and Multi Network Firewall (MNF) 2.0 allows local users to overwrite arbitrary files via a symlink attack on the /tmp/pdf.log temporary file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:corporate_server:3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:corporate_server:3.0:*:x86_64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:corporate_server:4.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:corporate_server:4.0:*:x86_64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:linux:2008.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:linux:2008.0:*:x86_64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:linux:2008.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:linux:2008.1:*:x86_64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:linux:2009.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:mandriva:multi_network_firewall:2.0:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0033",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apache",
            "product" : {
              "product_data" : [ {
                "product_name" : "tomcat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.16",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://jvn.jp/en/jp/JVN87272440/index.html",
          "name" : "JVN#87272440",
          "refsource" : "JVN",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html",
          "name" : "APPLE-SA-2010-03-29-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=127420533226623&w=2",
          "name" : "HPSBMA02535",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=129070310906557&w=2",
          "name" : "HPSBUX02579",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=133469267822771&w=2",
          "name" : "HPSBOV02762",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=136485229118404&w=2",
          "name" : "HPSBUX02860",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35326",
          "name" : "35326",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35344",
          "name" : "35344",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35788",
          "name" : "35788",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37460",
          "name" : "37460",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/42368",
          "name" : "42368",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022331",
          "name" : "1022331",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-263529-1",
          "name" : "263529",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT4077",
          "name" : "http://support.apple.com/kb/HT4077",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://svn.apache.org/viewvc?rev=742915&view=rev",
          "name" : "http://svn.apache.org/viewvc?rev=742915&view=rev",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://svn.apache.org/viewvc?rev=781362&view=rev",
          "name" : "http://svn.apache.org/viewvc?rev=781362&view=rev",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://tomcat.apache.org/security-4.html",
          "name" : "http://tomcat.apache.org/security-4.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://tomcat.apache.org/security-5.html",
          "name" : "http://tomcat.apache.org/security-5.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://tomcat.apache.org/security-6.html",
          "name" : "http://tomcat.apache.org/security-6.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2011/dsa-2207",
          "name" : "DSA-2207",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:136",
          "name" : "MDVSA-2009:136",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:138",
          "name" : "MDVSA-2009:138",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:176",
          "name" : "MDVSA-2010:176",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504044/100/0/threaded",
          "name" : "20090603 [SECURITY] CVE-2009-0033 Apache Tomcat DoS when using Java AJP connector",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507985/100/0/threaded",
          "name" : "20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35193",
          "name" : "35193",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1496",
          "name" : "ADV-2009-1496",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1856",
          "name" : "ADV-2009-1856",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3316",
          "name" : "ADV-2009-3316",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/3056",
          "name" : "ADV-2010-3056",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50928",
          "name" : "tomcat-ajp-dos(50928)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/r3aacc40356defc3f248aa504b1e48e819dd0471a0a83349080c6bcbf@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20200213 svn commit: r1873980 [25/34] - /tomcat/site/trunk/docs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/r584a714f141eff7b1c358d4679288177bd4ca4558e9999d15867d4b5@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20200203 svn commit: r1873527 [22/30] - /tomcat/site/trunk/docs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/rb71997f506c6cc8b530dd845c084995a9878098846c7b4eacfae8db3@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20200213 svn commit: r1873980 [24/34] - /tomcat/site/trunk/docs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10231",
          "name" : "oval:org.mitre.oval:def:10231",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19110",
          "name" : "oval:org.mitre.oval:def:19110",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5739",
          "name" : "oval:org.mitre.oval:def:5739",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01156.html",
          "name" : "FEDORA-2009-11374",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01216.html",
          "name" : "FEDORA-2009-11352",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01246.html",
          "name" : "FEDORA-2009-11356",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Apache Tomcat 4.1.0 through 4.1.39, 5.5.0 through 5.5.27, and 6.0.0 through 6.0.18, when the Java AJP connector and mod_jk load balancing are used, allows remote attackers to cause a denial of service (application outage) via a crafted request with invalid headers, related to temporary blocking of connectors that have encountered errors, as demonstrated by an error involving a malformed HTTP Host header."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.3:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.9:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.34:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.35:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.37:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.38:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.16:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-05T16:00Z",
    "lastModifiedDate" : "2019-03-25T11:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0034",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "todd_miller",
            "product" : {
              "product_data" : [ {
                "product_name" : "sudo",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.6.9_p17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.9_p18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.9_p19",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2009/000060.html",
          "name" : "[Security-announce] 20090710 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51736",
          "name" : "51736",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33753",
          "name" : "33753",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33840",
          "name" : "33840",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33885",
          "name" : "33885",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35766",
          "name" : "35766",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0021",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0021",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.gratisoft.us/bugzilla/show_bug.cgi?id=327",
          "name" : "http://www.gratisoft.us/bugzilla/show_bug.cgi?id=327",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:033",
          "name" : "MDVSA-2009:033",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0267.html",
          "name" : "RHSA-2009:0267",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500546/100/0/threaded",
          "name" : "20090129 rPSA-2009-0021-1 sudo",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504849/100/0/threaded",
          "name" : "20090711 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33517",
          "name" : "33517",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021688",
          "name" : "1021688",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.sudo.ws/cgi-bin/cvsweb/sudo/parse.c.diff?r1=1.160.2.21&r2=1.160.2.22&f=h",
          "name" : "http://www.sudo.ws/cgi-bin/cvsweb/sudo/parse.c.diff?r1=1.160.2.21&r2=1.160.2.22&f=h",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0009.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0009.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1865",
          "name" : "ADV-2009-1865",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.novell.com/show_bug.cgi?id=468923",
          "name" : "https://bugzilla.novell.com/show_bug.cgi?id=468923",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://issues.rpath.com/browse/RPL-2954",
          "name" : "https://issues.rpath.com/browse/RPL-2954",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10856",
          "name" : "oval:org.mitre.oval:def:10856",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6462",
          "name" : "oval:org.mitre.oval:def:6462",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "parse.c in sudo 1.6.9p17 through 1.6.9p19 does not properly interpret a system group (aka %group) in the sudoers file during authorization decisions for a user who belongs to that group, which allows local users to leverage an applicable sudoers file and gain root privileges via a sudo command."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:todd_miller:sudo:1.6.9_p17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:todd_miller:sudo:1.6.9_p18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:todd_miller:sudo:1.6.9_p19:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-30T19:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0035",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "alsa-project",
            "product" : {
              "product_data" : [ {
                "product_name" : "alsa",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.21a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.27.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.27.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://access.redhat.com/security/cve/cve-2009-0035",
          "name" : "https://access.redhat.com/security/cve/cve-2009-0035",
          "refsource" : "MISC",
          "tags" : [ "Exploit", "Patch", "Third Party Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2009-0035",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2009-0035",
          "refsource" : "MISC",
          "tags" : [ "Issue Tracking", "Third Party Advisory" ]
        }, {
          "url" : "https://security-tracker.debian.org/tracker/CVE-2009-0035",
          "name" : "https://security-tracker.debian.org/tracker/CVE-2009-0035",
          "refsource" : "MISC",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "alsa-utils 1.0.19 and later versions allows local users to overwrite arbitrary files via a symlink attack via the /usr/bin/alsa-info and /usr/bin/alsa-info.sh scripts."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:alsa-project:alsa:*:*:*:*:*:*:*:*",
          "versionStartIncluding" : "1.0.19"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 3.6
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 4.9,
        "acInsufInfo" : false,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2019-11-09T03:15Z",
    "lastModifiedDate" : "2019-11-12T21:11Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0036",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "libvirt",
            "product" : {
              "product_data" : [ {
                "product_name" : "libvirt",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.5.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git.et.redhat.com/?p=libvirt.git;a=commitdiff;h=2bb0657e28",
          "name" : "http://git.et.redhat.com/?p=libvirt.git;a=commitdiff;h=2bb0657e28",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit", "Vendor Advisory" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/02/10/8",
          "name" : "[oss-security] 20090210 libvirt_proxy heads up",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34397",
          "name" : "34397",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0382.html",
          "name" : "RHSA-2009:0382",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33724",
          "name" : "33724",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=484947",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=484947",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10127",
          "name" : "oval:org.mitre.oval:def:10127",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/libvir-list/2009-January/msg00699.html",
          "name" : "[libvir-list] 20090127 [libvirt] [PATCH] proxy: Fix use of uninitalized memory",
          "refsource" : "MLIST",
          "tags" : [ "Exploit", "Vendor Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/libvir-list/2009-January/msg00726.html",
          "name" : "[libvir-list] 20090128 Re: [libvirt] [PATCH] proxy: Fix use of uninitalized memory",
          "refsource" : "MLIST",
          "tags" : [ "Exploit", "Vendor Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/libvir-list/2009-January/msg00728.html",
          "name" : "[libvir-list] 20090128 Re: [libvirt] [PATCH] proxy: Fix use of uninitalized memory",
          "refsource" : "MLIST",
          "tags" : [ "Exploit", "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in the proxyReadClientSocket function in proxy/libvirt_proxy.c in libvirt_proxy 0.5.1 might allow local users to gain privileges by sending a portion of the header of a virProxyPacket packet, and then sending the remainder of the packet with crafted values in the header, related to use of uninitialized memory in a validation check."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libvirt:libvirt:0.5.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0037",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "curl",
            "product" : {
              "product_data" : [ {
                "product_name" : "curl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.9.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.13.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.15.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.15.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.19.3",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "libcurl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.13.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.13.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.15.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.15.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.19.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://curl.haxx.se/docs/adv_20090303.html",
          "name" : "http://curl.haxx.se/docs/adv_20090303.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://curl.haxx.se/lxr/source/CHANGES",
          "name" : "http://curl.haxx.se/lxr/source/CHANGES",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html",
          "name" : "APPLE-SA-2010-03-29-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html",
          "name" : "SUSE-SR:2009:006",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2009/000060.html",
          "name" : "[Security-announce] 20090710 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34138",
          "name" : "34138",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34202",
          "name" : "34202",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34237",
          "name" : "34237",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34251",
          "name" : "34251",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34255",
          "name" : "34255",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34259",
          "name" : "34259",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34399",
          "name" : "34399",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35766",
          "name" : "35766",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-21.xml",
          "name" : "GLSA-200903-21",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.476602",
          "name" : "SSA:2009-069-01",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT4077",
          "name" : "http://support.apple.com/kb/HT4077",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0042",
          "name" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0042",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1738",
          "name" : "DSA-1738",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0341.html",
          "name" : "RHSA-2009:0341",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501757/100/0/threaded",
          "name" : "20090312 rPSA-2009-0042-1 curl",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504849/100/0/threaded",
          "name" : "20090711 VMSA-2009-0009 ESX Service Console updates for udev, sudo, and curl",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33962",
          "name" : "33962",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021783",
          "name" : "1021783",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-726-1",
          "name" : "USN-726-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0009.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0009.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0581",
          "name" : "ADV-2009-0581",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1865",
          "name" : "ADV-2009-1865",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.withdk.com/2009/03/03/curllibcurl-redirect-arbitrary-file-access/",
          "name" : "http://www.withdk.com/2009/03/03/curllibcurl-redirect-arbitrary-file-access/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.withdk.com/archives/Libcurl_arbitrary_file_access.pdf",
          "name" : "http://www.withdk.com/archives/Libcurl_arbitrary_file_access.pdf",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49030",
          "name" : "curl-location-security-bypass(49030)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11054",
          "name" : "oval:org.mitre.oval:def:11054",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6074",
          "name" : "oval:org.mitre.oval:def:6074",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The redirect implementation in curl and libcurl 5.11 through 7.19.3, when CURLOPT_FOLLOWLOCATION is enabled, accepts arbitrary Location values, which might allow remote HTTP servers to (1) trigger arbitrary requests to intranet servers, (2) read or overwrite arbitrary files via a redirect to a file: URL, or (3) execute arbitrary commands via a redirect to an scp: URL."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:5.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.1beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:6.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.9.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.10.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.13.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.15.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.15.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.16.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:curl:7.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:5.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.13.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.13.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.15.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.15.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.15.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:curl:libcurl:7.19.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-05T02:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0038",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apache",
            "product" : {
              "product_data" : [ {
                "product_name" : "geronimo",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://dsecrg.com/pages/vul/show.php?id=119",
          "name" : "http://dsecrg.com/pages/vul/show.php?id=119",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214",
          "name" : "http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://issues.apache.org/jira/browse/GERONIMO-4597",
          "name" : "http://issues.apache.org/jira/browse/GERONIMO-4597",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/34715",
          "name" : "34715",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502734/100/0/threaded",
          "name" : "20090416 [DSECRG-09-019] Apache Geronimo - XSS vulnerabilities.txt",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34562",
          "name" : "34562",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1089",
          "name" : "ADV-2009-1089",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) ip, (3) username, or (4) description parameter to console/portal/Server/Monitoring; or (5) the PATH_INFO to the default URI under console/portal/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-17T14:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0039",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apache",
            "product" : {
              "product_data" : [ {
                "product_name" : "geronimo",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://dsecrg.com/pages/vul/show.php?id=120",
          "name" : "http://dsecrg.com/pages/vul/show.php?id=120",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214",
          "name" : "http://geronimo.apache.org/21x-security-report.html#2.1.xSecurityReport-214",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://issues.apache.org/jira/browse/GERONIMO-4597",
          "name" : "http://issues.apache.org/jira/browse/GERONIMO-4597",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34715",
          "name" : "34715",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502735/100/0/threaded",
          "name" : "20090416 [DSECRG-09-020] Apache Geronimo - XSRF vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34562",
          "name" : "34562",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1089",
          "name" : "ADV-2009-1089",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site request forgery (CSRF) vulnerabilities in the web administration console in Apache Geronimo Application Server 2.1 through 2.1.3 allow remote attackers to hijack the authentication of administrators for requests that (1) change the web administration password, (2) upload applications, and perform unspecified other administrative actions, as demonstrated by (3) a Shutdown request to console/portal//Server/Shutdown."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:geronimo:2.1.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-17T14:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0040",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "libpng",
            "product" : {
              "product_data" : [ {
                "product_name" : "libpng",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.89c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.42",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.34",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "ftp://ftp.simplesystems.org/pub/png/src/libpng-1.2.34-ADVISORY.txt",
          "name" : "ftp://ftp.simplesystems.org/pub/png/src/libpng-1.2.34-ADVISORY.txt",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://downloads.sourceforge.net/libpng/libpng-1.2.34-ADVISORY.txt",
          "name" : "http://downloads.sourceforge.net/libpng/libpng-1.2.34-ADVISORY.txt",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html",
          "name" : "APPLE-SA-2009-08-05-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html",
          "name" : "APPLE-SA-2009-06-08-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html",
          "name" : "APPLE-SA-2009-06-17-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00002.html",
          "name" : "SUSE-SA:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html",
          "name" : "SUSE-SA:2009:023",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2009/000062.html",
          "name" : "[security-announce] 20090820 VMSA-2009-0010 VMware Hosted products update libpng and Apache HTTP Server",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33970",
          "name" : "33970",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33976",
          "name" : "33976",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34137",
          "name" : "34137",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34140",
          "name" : "34140",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34143",
          "name" : "34143",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34145",
          "name" : "34145",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34152",
          "name" : "34152",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34210",
          "name" : "34210",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34265",
          "name" : "34265",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34272",
          "name" : "34272",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34320",
          "name" : "34320",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34324",
          "name" : "34324",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34388",
          "name" : "34388",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34462",
          "name" : "34462",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34464",
          "name" : "34464",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35258",
          "name" : "35258",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35302",
          "name" : "35302",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35379",
          "name" : "35379",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35386",
          "name" : "35386",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/36096",
          "name" : "36096",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-28.xml",
          "name" : "GLSA-200903-28",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-201209-25.xml",
          "name" : "GLSA-201209-25",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.405420",
          "name" : "SSA:2009-083-02",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.433952",
          "name" : "SSA:2009-083-03",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/mailarchive/message.php?msg_name=e56ccc8f0902181726i200f4bf0n20d919473ec409b7%40mail.gmail.com",
          "name" : "[png-mng-implement] 20090219 libpng-1.2.35 and libpng-1.0.43 fix security vulnerability",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?group_id=1689&release_id=662441",
          "name" : "http://sourceforge.net/project/shownotes.php?group_id=1689&release_id=662441",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-259989-1",
          "name" : "259989",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020521.1-1",
          "name" : "1020521",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3613",
          "name" : "http://support.apple.com/kb/HT3613",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3639",
          "name" : "http://support.apple.com/kb/HT3639",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3757",
          "name" : "http://support.apple.com/kb/HT3757",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-069.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-208.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-208.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/japple/css/japple?temp.documentID=366362&temp.productID=154235&temp.releaseID=361845&temp.bucketID=126655&PAGE=Document",
          "name" : "http://support.avaya.com/japple/css/japple?temp.documentID=366362&temp.productID=154235&temp.releaseID=361845&temp.bucketID=126655&PAGE=Document",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0046",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0046",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1750",
          "name" : "DSA-1750",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1830",
          "name" : "DSA-1830",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/649212",
          "name" : "VU#649212",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:051",
          "name" : "MDVSA-2009:051",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:075",
          "name" : "MDVSA-2009:075",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:083",
          "name" : "MDVSA-2009:083",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0315.html",
          "name" : "RHSA-2009:0315",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0325.html",
          "name" : "RHSA-2009:0325",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0333.html",
          "name" : "RHSA-2009:0333",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0340.html",
          "name" : "RHSA-2009:0340",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501767/100/0/threaded",
          "name" : "20090312 rPSA-2009-0046-1 libpng",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/503912/100/0/threaded",
          "name" : "20090529 VMSA-2009-0007 VMware Hosted products and ESX and ESXi patches resolve security issues",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/505990/100/0/threaded",
          "name" : "20090821 VMSA-2009-0010 VMware Hosted products update libpng and Apache HTTP Server",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33827",
          "name" : "33827",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33990",
          "name" : "33990",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-218A.html",
          "name" : "TA09-218A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0007.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0007.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0469",
          "name" : "ADV-2009-0469",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0473",
          "name" : "ADV-2009-0473",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0632",
          "name" : "ADV-2009-0632",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1451",
          "name" : "ADV-2009-1451",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1462",
          "name" : "ADV-2009-1462",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1522",
          "name" : "ADV-2009-1522",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1560",
          "name" : "ADV-2009-1560",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1621",
          "name" : "ADV-2009-1621",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2172",
          "name" : "ADV-2009-2172",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48819",
          "name" : "libpng-pointer-arrays-code-execution(48819)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10316",
          "name" : "oval:org.mitre.oval:def:10316",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6458",
          "name" : "oval:org.mitre.oval:def:6458",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00272.html",
          "name" : "FEDORA-2009-2045",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00412.html",
          "name" : "FEDORA-2009-1976",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html",
          "name" : "FEDORA-2009-2882",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html",
          "name" : "FEDORA-2009-2884",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The PNG reference library (aka libpng) before 1.0.43, and 1.2.x before 1.2.35, as used in pngcrush and other applications, allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PNG file that triggers a free of an uninitialized pointer in (1) the png_read_png function, (2) pCAL chunk handling, or (3) setup of 16-bit gamma tables."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:0.89c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:0.95:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:a:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:d:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:e:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:f:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:g:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:h:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:i:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.6:j:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta11:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta12:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta13:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta14:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta15:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta16:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta17:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:beta18:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.7:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.8:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.8:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.8:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.8:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.8:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta10:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:beta9:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.9:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.10:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.10:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.11:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.11:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.11:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.11:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.12:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.12:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.15:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.15:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.15:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.17:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.19:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.23:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.23:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.23:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.23:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.24:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.25:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.25:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.27:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.27:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.27:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.27:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.27:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.27:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.28:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.28:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.28:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.28:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.28:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.29:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.29:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.29:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.29:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.34:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.35:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.37:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.38:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.40:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.0.41:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.42"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.0:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.0:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.1:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.1:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.1:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.1:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.1:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.1:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.3:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.3:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.3:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.3:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.3:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.4:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.4:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.4:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.4:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.5:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.5:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.5:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.5:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.5:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.5:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.6:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.7:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.7:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.8:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta10:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:beta9:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.9:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:beta7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.10:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.11:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.13:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.13:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.13:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.14:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.14:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.14:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.15:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.16:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.16:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.16:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.17:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.17:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.17:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.17:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.17:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.17:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta10:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta11:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta12:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta13:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta14:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta15:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta16:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta17:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta18:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta19:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta20:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta21:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta22:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta23:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta24:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta25:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta26:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta27:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta28:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta29:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta30:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta31:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta32:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta33:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:beta9:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.19:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.20:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.20:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.20:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.20:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.21:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.21:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.21:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.22:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.22:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.22:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.22:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.25:beta03:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.25:beta04:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.25:beta05:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.25:beta06:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.25:rc01:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.25:rc02:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:beta01:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:beta02:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:beta03:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:beta04:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:beta05:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:beta06:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.26:rc01:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:libpng:libpng:1.2.34:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-22T22:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0041",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "asterisk",
            "product" : {
              "product_data" : [ {
                "product_name" : "asterisk_business_edition",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.2.5.2",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "b.2.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "c.1.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_source",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0beta1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0beta2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.26.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.26.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.30.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.30.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.30.4",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "1.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.10.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4_revision_95946",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.0.3",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "s800i_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://downloads.digium.com/pub/security/AST-2009-001.html",
          "name" : "http://downloads.digium.com/pub/security/AST-2009-001.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33453",
          "name" : "33453",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34982",
          "name" : "34982",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37677",
          "name" : "37677",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200905-01.xml",
          "name" : "GLSA-200905-01",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securityreason.com/securityalert/4910",
          "name" : "4910",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1952",
          "name" : "DSA-1952",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499884/100/0/threaded",
          "name" : "20090108 AST-2009-001: Information leak in IAX2 authentication",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33174",
          "name" : "33174",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021549",
          "name" : "1021549",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0063",
          "name" : "ADV-2009-0063",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "IAX2 in Asterisk Open Source 1.2.x before 1.2.31, 1.4.x before 1.4.23-rc4, and 1.6.x before 1.6.0.3-rc2; Business Edition A.x.x, B.x.x before B.2.5.7, C.1.x.x before C.1.10.4, and C.2.x.x before C.2.1.2.1; and s800i 1.2.x before 1.3.0 responds differently to a failed login attempt depending on whether the user account exists, which allows remote attackers to enumerate valid usernames."
        }, {
          "lang" : "en",
          "value" : "Vendor Advisory: http://downloads.digium.com/pub/security/AST-2009-001.html"
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "b.2.5.2"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:b.2.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:c.1.0:beta7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:asterisk_business_edition:*:beta8:*:*:*:*:*:*",
          "versionEndIncluding" : "c.1.0"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.0beta1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.0beta2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.2:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.3:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.10:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.11:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.12:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.12.1:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.13:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.14:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.15:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.16:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.17:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.18:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.19:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.20:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.21:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.21.1:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.22:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.23:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.24:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.25:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.26:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.26.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.26.1:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.26.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.26.2:netsec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.30.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.2.30.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2.30.4"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.0:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.0:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.10.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.16.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.16.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.19:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.20:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.21.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.22:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.22:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4.23:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:*:rc3:*:*:*:*:*:*",
          "versionEndIncluding" : "1.4.23"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4_revision_95946:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.4beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta7.1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:beta9:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:1.6.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asterisk:open_source:*:rc1:*:*:*:*:*:*",
          "versionEndIncluding" : "1.6.0.3"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:asterisk:s800i_appliance:1.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-14T23:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0042",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ca",
            "product" : {
              "product_data" : [ {
                "product_name" : "anti-spyware",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "anti-spyware_for_the_enterprise",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r8",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "anti-virus",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "anti-virus_for_the_enterprise",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r8",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "anti-virus_sdk",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "antivirus_gateway",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "arcserve_backup",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "r11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r11.5_nil_",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r12.0_nil_",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "arcserve_client_agent",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "common_services",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "etrust_ez_antivirus",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "r6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r7",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "etrust_intrusion_detection",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "internet_security_suite_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "internet_security_suite_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "internet_security_suite_plus_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "network_and_systems_management",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "r3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r11.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "protection_suites",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "r2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r3.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "secure_content_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "threat_manager_for_the_enterprise",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/26/ca20090126-01-ca-anti-virus-engine-detection-evasion-multiple-vulnerabilities.aspx",
          "name" : "http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/26/ca20090126-01-ca-anti-virus-engine-detection-evasion-multiple-vulnerabilities.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197601",
          "name" : "http://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=197601",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500417/100/0/threaded",
          "name" : "20090127 CA20090126-01: CA Anti-Virus Engine Detection Evasion Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33464",
          "name" : "33464",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021639",
          "name" : "1021639",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0270",
          "name" : "ADV-2009-0270",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48261",
          "name" : "ca-antivirus-engine-security-bypass(48261)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in the Arclib library (arclib.dll) before 7.3.0.15 in the CA Anti-Virus engine for CA Anti-Virus for the Enterprise 7.1, r8, and r8.1; Anti-Virus 2007 v8 and 2008; Internet Security Suite 2007 v3 and 2008; and other CA products allow remote attackers to bypass virus detection via a malformed archive file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-spyware:2007:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-spyware:2008:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-spyware_for_the_enterprise:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-spyware_for_the_enterprise:r8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-virus:2007:8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-virus:2008:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-virus_for_the_enterprise:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-virus_for_the_enterprise:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-virus_for_the_enterprise:r8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:anti-virus_sdk:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:antivirus_gateway:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:arcserve_backup:r11.1:_nil_:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:arcserve_backup:r11.1:_nil_:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:arcserve_backup:r11.5_nil_:linux:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:arcserve_backup:r11.5_nil_:windows:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:arcserve_backup:r12.0_nil_:windows:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:arcserve_client_agent:-:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:common_services:11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:common_services:11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:etrust_ez_antivirus:r6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:etrust_ez_antivirus:r7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:etrust_intrusion_detection:2.0:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:etrust_intrusion_detection:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:etrust_intrusion_detection:3.0:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:etrust_intrusion_detection:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:internet_security_suite_2007:3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:internet_security_suite_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:internet_security_suite_plus_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:network_and_systems_management:r3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:network_and_systems_management:r3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:network_and_systems_management:r11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:network_and_systems_management:r11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:protection_suites:r2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:protection_suites:r3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:protection_suites:r3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:secure_content_manager:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:secure_content_manager:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:threat_manager_for_the_enterprise:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:threat_manager_for_the_enterprise:r8:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T01:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0043",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ca",
            "product" : {
              "product_data" : [ {
                "product_name" : "service_level_management",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "service_metric_analysis",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "r11.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "r11.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/07.aspx",
          "name" : "http://community.ca.com/blogs/casecurityresponseblog/archive/2009/01/07.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4887",
          "name" : "4887",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499857/100/0/threaded",
          "name" : "20090107 CA20090107-01: CA Service Metric Analysis and CA Service Level Management smmsnmpd Arbitrary Command Execution Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33161",
          "name" : "33161",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0053",
          "name" : "ADV-2009-0053",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=196148",
          "name" : "https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=196148",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The smmsnmpd service in CA Service Metric Analysis r11.0 through r11.1 SP1 and Service Level Management 3.5 does not properly restrict access, which allows remote attackers to execute arbitrary commands via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:service_level_management:3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:service_metric_analysis:r11.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:service_metric_analysis:r11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ca:service_metric_analysis:r11.1:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-08T19:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0046",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "grid_engine",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0045",
          "name" : "ADV-2009-0045",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Sun GridEngine 5.3 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:grid_engine:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.3"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:grid_engine:5.3:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:grid_engine:5.3:beta2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0047",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gale",
            "product" : {
              "product_data" : [ {
                "product_name" : "gale",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.15b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.15c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.16a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.17a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.18b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.18c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.19a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.19b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.20a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          }, {
            "lang" : "en",
            "value" : "CWE-310"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0046",
          "name" : "ADV-2009-0046",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Gale 0.99 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.15b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.15c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.16a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.17a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.18b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.18c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.19a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.19b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.20a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.90a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.90b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.90c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.91a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:0.91b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gale:gale:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.99"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0048",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openevidence",
            "product" : {
              "product_data" : [ {
                "product_name" : "openevidence",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0047",
          "name" : "ADV-2009-0047",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "OpenEvidence 1.0.6 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openevidence:openevidence:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openevidence:openevidence:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.6"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0049",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "eid",
            "product" : {
              "product_data" : [ {
                "product_name" : "eidlib",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.6.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34029",
          "name" : "34029",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Belgian eID middleware (eidlib) 2.6.0 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature for DSA and ECDSA keys, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eid:eidlib:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0050",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "entrouvert",
            "product" : {
              "product_data" : [ {
                "product_name" : "lasso",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.9.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.1-0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47837",
          "name" : "openssl-dsa-verify-security-bypass(47837)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Lasso 2.2.1 and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:entrouvert:lasso:1.9.9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:entrouvert:lasso:2.0.0-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:entrouvert:lasso:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.2.1-0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0051",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "zxid",
            "product" : {
              "product_data" : [ {
                "product_name" : "zxid",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.29",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-016.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499827/100/0/threaded",
          "name" : "20090107 [oCERT-2008-016] Multiple OpenSSL signature verification API misuses",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47837",
          "name" : "openssl-dsa-verify-security-bypass(47837)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "ZXID 0.29 and earlier does not properly check the return value from the OpenSSL DSA_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:0.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zxid:zxid:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.29"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0052",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "netgear",
            "product" : {
              "product_data" : [ {
                "product_name" : "wndap330_firmware",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "atheros",
            "product" : {
              "product_data" : [ {
                "product_name" : "ar9160-bc1a_chipset",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/37344",
          "name" : "37344",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.osvdb.org/59880",
          "name" : "59880",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507777/100/0/threaded",
          "name" : "20091110 Atheros Driver Reserved Frame Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/36991",
          "name" : "36991",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3212",
          "name" : "ADV-2009-3212",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/54216",
          "name" : "netgear-wndap330-frame-dos(54216)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Atheros wireless driver, as used in Netgear WNDAP330 Wi-Fi access point with firmware 2.1.11 and other versions before 3.0.3 on the Atheros AR9160-BC1A chipset, and other products, allows remote authenticated users to cause a denial of service (device reboot or hang) and possibly execute arbitrary code via a truncated reserved management frame."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:netgear:wndap330_firmware:2.1.11:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:atheros:ar9160-bc1a_chipset:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:netgear:wndap330:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:A/AC:L/Au:S/C:N/I:N/A:C",
          "accessVector" : "ADJACENT_NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 5.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 5.1,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-11-12T23:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0053",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ironport_encryption_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ironport_postx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-310"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51395",
          "name" : "51395",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33479",
          "name" : "33479",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021593",
          "name" : "1021593",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml",
          "name" : "20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33268",
          "name" : "33268",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0140",
          "name" : "ADV-2009-0140",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PXE Encryption in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to obtain the decryption key via unspecified vectors, related to a \"logic error.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0054",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ironport_encryption_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ironport_postx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51396",
          "name" : "51396",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33479",
          "name" : "33479",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021593",
          "name" : "1021593",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml",
          "name" : "20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33268",
          "name" : "33268",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0140",
          "name" : "ADV-2009-0140",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PXE Encryption in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to capture credentials by tricking a user into reading a modified or crafted e-mail message."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0055",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ironport_encryption_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ironport_postx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51397",
          "name" : "51397",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33479",
          "name" : "33479",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021594",
          "name" : "1021594",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml",
          "name" : "20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33268",
          "name" : "33268",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0140",
          "name" : "ADV-2009-0140",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in the administration interface in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to modify appliance preferences as arbitrary users via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0056",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ironport_encryption_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ironport_postx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.2.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51398",
          "name" : "51398",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33479",
          "name" : "33479",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021594",
          "name" : "1021594",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a5c4f7.shtml",
          "name" : "20090114 IronPort Encryption Appliance / PostX and PXE Encryption Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33268",
          "name" : "33268",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0140",
          "name" : "ADV-2009-0140",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in the administration interface in Cisco IronPort Encryption Appliance 6.2.4 before 6.2.4.1.1, 6.2.5, 6.2.6, 6.2.7 before 6.2.7.7, 6.3 before 6.3.0.4, and 6.5 before 6.5.0.2; and Cisco IronPort PostX 6.2.1 before 6.2.1.1 and 6.2.2 before 6.2.2.3; allows remote attackers to execute commands and modify appliance preferences as arbitrary users via a logout action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.2.7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_encryption_appliance:6.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ironport_postx:6.2.2.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0057",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "unified_communications_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0_1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0_2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0_3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0_3a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0_4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0_4a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0_4a_su1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(2)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(3c)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1_(2a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1_1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1_2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1_2a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1_2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1_3a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0_1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0_1a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1(2)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1_1a",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33588",
          "name" : "33588",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a61928.shtml",
          "name" : "20090121 Cisco Unified Communications Manager CAPF Denial of Service Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33379",
          "name" : "33379",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021620",
          "name" : "1021620",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0213",
          "name" : "ADV-2009-0213",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48139",
          "name" : "cucm-capf-dos-var1(48139)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Certificate Authority Proxy Function (CAPF) service in Cisco Unified Communications Manager 5.x before 5.1(3e) and 6.x before 6.1(3) allows remote attackers to cause a denial of service (voice service outage) by sending malformed input over a TCP session in which the \"client terminates prematurely.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0_1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0_2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0_3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0_3a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0_4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0_4a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0_4a_su1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:\\(1\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:\\(2\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:\\(2a\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:\\(2b\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:\\(3a\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:5.1\\(1\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1:5.1_\\(2a\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(1\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(2\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(3c\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1_\\(2a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1_1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1_2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1_2a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1_2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1_3a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0:\\(1\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0:\\(1a\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0_1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0_1a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1:\\(1a\\):*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(2\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1_1a:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T18:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0058",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "4400_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_3750_series_integrated_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_6500_series_integrated_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_7600_series_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "wireless_lan_controller_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33749",
          "name" : "33749",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml",
          "name" : "20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33608",
          "name" : "33608",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021679",
          "name" : "1021679",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.x before 5.2 allow remote attackers to cause a denial of service (web authentication outage or device reload) via unspecified network traffic, as demonstrated by a vulnerability scanner."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:5.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:A/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "ADJACENT_NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.1
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 6.5,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0059",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "4400_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_3750_series_integrated_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_6500_series_integrated_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_7600_series_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "wireless_lan_controller_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33749",
          "name" : "33749",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml",
          "name" : "20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33608",
          "name" : "33608",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021679",
          "name" : "1021679",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.2.x before 5.2.157.0 allow remote attackers to cause a denial of service (device reload) via a web authentication (aka WebAuth) session that includes a malformed POST request to login.html."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:5.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0061",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "4400_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_3750_series_integrated_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_6500_series_integrated_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_7600_series_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "wireless_lan_controller_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33749",
          "name" : "33749",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml",
          "name" : "20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33608",
          "name" : "33608",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021679",
          "name" : "1021679",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Wireless LAN Controller (WLC) TSEC driver in the Cisco 4400 WLC, Cisco Catalyst 6500 and 7600 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.x before 4.2.176.0 and 5.x before 5.1 allows remote attackers to cause a denial of service (device crash or hang) via unknown IP packets."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:4400_wireless_lan_controller:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_series_integrated_wireless_lan_controller:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600_series_wireless_lan_controller:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:5.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0062",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "catalyst_3750_series_integrated_wireless_lan_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.173.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "catalyst_6500_wireless_services_modules",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.173.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "wireless_lan_controller_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.173.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33749",
          "name" : "33749",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml",
          "name" : "20090204 Multiple Vulnerabilities in Cisco Wireless LAN Controllers",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33608",
          "name" : "33608",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021678",
          "name" : "1021678",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), and Cisco Catalyst 3750 Integrated Wireless LAN Controller with software 4.2.173.0 allows remote authenticated users to gain privileges via unknown vectors, as demonstrated by escalation from the (1) Lobby Admin and (2) Local Management User privilege levels."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_3750_series_integrated_wireless_lan_controller:4.2.173.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_wireless_services_modules:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500_wireless_services_modules:4.2.173.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:wireless_lan_controller_software:4.2.173.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0063",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "symantec",
            "product" : {
              "product_data" : [ {
                "product_name" : "brightmail_gateway_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53944",
          "name" : "53944",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34885",
          "name" : "34885",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022116",
          "name" : "1022116",
          "refsource" : "SECTRACK",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34641",
          "name" : "34641",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090423_01",
          "name" : "http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090423_01",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1155",
          "name" : "ADV-2009-1155",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50074",
          "name" : "brightmail-controlcenter-xss(50074)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the Control Center in Symantec Brightmail Gateway Appliance before 8.0.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:7.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "8.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-24T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0064",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "symantec",
            "product" : {
              "product_data" : [ {
                "product_name" : "brightmail_gateway_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53945",
          "name" : "53945",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34885",
          "name" : "34885",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022117",
          "name" : "1022117",
          "refsource" : "SECTRACK",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34639",
          "name" : "34639",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090423_01",
          "name" : "http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2009&suid=20090423_01",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1155",
          "name" : "ADV-2009-1155",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50075",
          "name" : "brightmail-consolescripts-priv-escalation(50075)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in the Control Center in Symantec Brightmail Gateway Appliance before 8.0.1 allow remote authenticated users to gain privileges, and possibly obtain sensitive information or hijack sessions of arbitrary users, via vectors involving (1) administrative scripts or (2) console functions."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:7.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:symantec:brightmail_gateway_appliance:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "8.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-24T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0065",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9fcb95a105758b81ef0131cd18e2db5149f13e95",
          "name" : "http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=9fcb95a105758b81ef0131cd18e2db5149f13e95",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01832118",
          "name" : "HPSBNS02449",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html",
          "name" : "SUSE-SA:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html",
          "name" : "SUSE-SA:2009:030",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html",
          "name" : "SUSE-SA:2009:031",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://patchwork.ozlabs.org/patch/15024/",
          "name" : "http://patchwork.ozlabs.org/patch/15024/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0264.html",
          "name" : "RHSA-2009:0264",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33674",
          "name" : "33674",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33854",
          "name" : "33854",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33858",
          "name" : "33858",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34252",
          "name" : "34252",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34394",
          "name" : "34394",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34680",
          "name" : "34680",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34762",
          "name" : "34762",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34981",
          "name" : "34981",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35011",
          "name" : "35011",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35174",
          "name" : "35174",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35390",
          "name" : "35390",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35394",
          "name" : "35394",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/36191",
          "name" : "36191",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1749",
          "name" : "DSA-1749",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1787",
          "name" : "DSA-1787",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1794",
          "name" : "DSA-1794",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/05/1",
          "name" : "[oss-security] 20090105 CVE request: kernel: sctp: memory overflow when FWD-TSN chunk is received with bad stream ID",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0053.html",
          "name" : "RHSA-2009:0053",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0331.html",
          "name" : "RHSA-2009:0331",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1055.html",
          "name" : "RHSA-2009:1055",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33113",
          "name" : "33113",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022698",
          "name" : "1022698",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-751-1",
          "name" : "USN-751-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0029",
          "name" : "ADV-2009-0029",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2193",
          "name" : "ADV-2009-2193",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=478800",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=478800",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10872",
          "name" : "oval:org.mitre.oval:def:10872",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg01045.html",
          "name" : "FEDORA-2009-0816",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in net/sctp/sm_statefuns.c in the Stream Control Transmission Protocol (sctp) implementation in the Linux kernel before 2.6.28-git8 allows remote attackers to have an unknown impact via an FWD-TSN (aka FORWARD-TSN) chunk with a large stream ID."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.27"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0066",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "intel",
            "product" : {
              "product_data" : [ {
                "product_name" : "trusted_execution_technology",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Wojtczuk",
          "name" : "http://blackhat.com/html/bh-dc-09/bh-dc-09-speakers.html#Wojtczuk",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://invisiblethingslab.com/press/itl-press-2009-01.pdf",
          "name" : "http://invisiblethingslab.com/press/itl-press-2009-01.pdf",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html",
          "name" : "http://theinvisiblethings.blogspot.com/2009/01/attacking-intel-trusted-execution.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33119",
          "name" : "33119",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in Intel system software for Trusted Execution Technology (TXT) allow attackers to bypass intended loader integrity protections, as demonstrated by exploitation of tboot.  NOTE: as of 20090107, the only disclosure is a vague pre-advisory with no actionable information. However, because it is from a well-known researcher, it is being assigned a CVE identifier for tracking purposes."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:intel:trusted_execution_technology:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.6
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 4.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T19:30Z",
    "lastModifiedDate" : "2009-01-08T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0068",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "freedesktop",
            "product" : {
              "product_data" : [ {
                "product_name" : "xdg-utils",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/06/1",
          "name" : "[oss-security] 20090106 Fwd: Using xdg-open in /etc/mailcap causes hole in Firefox (Demonstration/Exploit included)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33137",
          "name" : "33137",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugs.freedesktop.org/show_bug.cgi?id=19377",
          "name" : "https://bugs.freedesktop.org/show_bug.cgi?id=19377",
          "refsource" : "MISC",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Interaction error in xdg-open allows remote attackers to execute arbitrary code by sending a file with a dangerous MIME type but using a safe type that Firefox sends to xdg-open, which causes xdg-open to process the dangerous file type through automatic type detection, as demonstrated by overwriting the .desktop file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:freedesktop:xdg-utils:1.0:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-07T19:30Z",
    "lastModifiedDate" : "2009-02-10T06:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0069",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "snv_104",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://mail.opensolaris.org/pipermail/onnv-notify/2008-October/015342.html",
          "name" : "[onnv-notify] 20081021 6300710 recursive mutex_enter in nfs4rename_persistent_fh()",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33361",
          "name" : "33361",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-139466-02-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-139466-02-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-248566-1",
          "name" : "248566",
          "refsource" : "SUNALERT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33128",
          "name" : "33128",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021519",
          "name" : "1021519",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0030",
          "name" : "ADV-2009-0030",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47750",
          "name" : "solaris-nfs4client-dos(47750)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the nfs4rename_persistent_fh function in the NFS 4 (aka NFSv4) client in the kernel in Sun Solaris 10 and OpenSolaris before snv_102 allows local users to cause a denial of service (recursive mutex_enter and panic) via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*",
          "versionEndIncluding" : "snv_101"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*",
          "versionEndIncluding" : "snv_101"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-07T20:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0070",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "safari",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48214",
          "name" : "safari-array-memory-disclosure(48214)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7673",
          "name" : "7673",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer signedness error in Apple Safari allows remote attackers to read the contents of arbitrary memory locations, cause a denial of service (application crash), and probably have unspecified other impact via the array index of the arguments array in a JavaScript function, possibly a related issue to CVE-2008-2307."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-08T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0071",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0220.html",
          "name" : "20090107 Firefox 3.0.5 remote vulnerability via queryCommandState",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0223.html",
          "name" : "20090107 Re: Firefox 3.0.5 remote vulnerability via queryCommandState",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-01/0224.html",
          "name" : "20090107 Re: Firefox 3.0.5 remote vulnerability via queryCommandState",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33154",
          "name" : "33154",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=448329",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=448329",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=456727",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=456727",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=472507",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=472507",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8091",
          "name" : "8091",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8219",
          "name" : "8219",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Mozilla Firefox 3.0.5 and earlier 3.0.x versions, when designMode is enabled, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a certain (a) replaceChild or (b) removeChild call, followed by a (1) queryCommandValue, (2) queryCommandState, or (3) queryCommandIndeterm call.  NOTE: it was later reported that 3.0.6 and 3.0.7 are also affected."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 2.6
        },
        "severity" : "LOW",
        "exploitabilityScore" : 4.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-08T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0072",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://skypher.com/index.php/2009/01/07/msie-screen-null-ptr-dos-details/",
          "name" : "http://skypher.com/index.php/2009/01/07/msie-screen-null-ptr-dos-details/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33149",
          "name" : "33149",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47788",
          "name" : "ie-javascript-screen-dos(47788)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Internet Explorer 6.0 through 8.0 beta2 allows remote attackers to cause a denial of service (application crash) via an onload=screen[\"\"] attribute value in a BODY element."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:8:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:8:beta2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-08T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0073",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2017-05-11T14:29Z",
    "lastModifiedDate" : "2017-05-11T14:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0074",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2017-05-11T14:29Z",
    "lastModifiedDate" : "2017-05-11T14:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0075",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51839",
          "name" : "51839",
          "refsource" : "OSVDB",
          "tags" : [ "Broken Link" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33627",
          "name" : "33627",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-041A.html",
          "name" : "TA09-041A",
          "refsource" : "CERT",
          "tags" : [ "Third Party Advisory", "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0389",
          "name" : "ADV-2009-0389",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-011/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-011/",
          "refsource" : "MISC",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-002",
          "name" : "MS09-002",
          "refsource" : "MS",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6000",
          "name" : "oval:org.mitre.oval:def:6000",
          "refsource" : "OVAL",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8077",
          "name" : "8077",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8079",
          "name" : "8079",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8080",
          "name" : "8080",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8082",
          "name" : "8082",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Internet Explorer 7 does not properly handle errors during attempted access to deleted objects, which allows remote attackers to execute arbitrary code via a crafted HTML document, related to CFunctionPointer and the appending of document objects, aka \"Uninitialized Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:-:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:-:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:-:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:-:*:*:*:*:*:x64:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:-:sp1:*:*:*:*:x64:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:*:professional:*:*:*:x64:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:sp2:professional:*:*:*:x64:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "acInsufInfo" : false,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2019-02-27T14:07Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0076",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-041A.html",
          "name" : "TA09-041A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0389",
          "name" : "ADV-2009-0389",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-012/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-012/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-002",
          "name" : "MS09-002",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6081",
          "name" : "oval:org.mitre.oval:def:6081",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Internet Explorer 7, when XHTML strict mode is used, allows remote attackers to execute arbitrary code via the zoom style directive in conjunction with unspecified other directives in a malformed Cascading Style Sheets (CSS) stylesheet in a crafted HTML document, aka \"CSS Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:professional_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:professional_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0077",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "forefront_threat_management_gateway",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "internet_security_and_acceleration_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2006",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53636",
          "name" : "53636",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34687",
          "name" : "34687",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022045",
          "name" : "1022045",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1030",
          "name" : "ADV-2009-1030",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-016",
          "name" : "MS09-016",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6068",
          "name" : "oval:org.mitre.oval:def:6068",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The firewall engine in Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE); and Internet Security and Acceleration (ISA) Server 2004 SP3, 2006, 2006 Supportability Update, and 2006 SP1; does not properly manage the session state of web listeners, which allows remote attackers to cause a denial of service (many stale sessions) via crafted packets, aka \"Web Proxy TCP State Limited Denial of Service Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:forefront_threat_management_gateway:-:-:medium_business:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2004:sp3:enterprise:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2004:sp3:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2006:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2006:supportability:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0078",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53666",
          "name" : "53666",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022044",
          "name" : "1022044",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1026",
          "name" : "ADV-2009-1026",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-012",
          "name" : "MS09-012",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6193",
          "name" : "oval:org.mitre.oval:def:6193",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Windows Management Instrumentation (WMI) provider in Microsoft Windows XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly implement isolation among a set of distinct processes that (1) all run under the NetworkService account or (2) all run under the LocalService account, which allows local users to gain privileges by accessing the resources of one of the processes, aka \"Windows WMI Service Isolation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:32_bit:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0079",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53667",
          "name" : "53667",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022044",
          "name" : "1022044",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1026",
          "name" : "ADV-2009-1026",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-012",
          "name" : "MS09-012",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6147",
          "name" : "oval:org.mitre.oval:def:6147",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The RPCSS service in Microsoft Windows XP SP2 and SP3 and Server 2003 SP1 and SP2 does not properly implement isolation among a set of distinct processes that (1) all run under the NetworkService account or (2) all run under the LocalService account, which allows local users to gain privileges by accessing the resources of one of the processes, aka \"Windows RPCSS Service Isolation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0080",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53668",
          "name" : "53668",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022044",
          "name" : "1022044",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1026",
          "name" : "ADV-2009-1026",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-012",
          "name" : "MS09-012",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6177",
          "name" : "oval:org.mitre.oval:def:6177",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The ThreadPool class in Windows Vista Gold and SP1, and Server 2008, does not properly implement isolation among a set of distinct processes that (1) all run under the NetworkService account or (2) all run under the LocalService account, which allows local users to gain privileges by leveraging incorrect thread ACLs to access the resources of one of the processes, aka \"Windows Thread Pool ACL Weakness Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server:2008:-:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server:2008:-:x32:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server:2008:-:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0081",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52522",
          "name" : "52522",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34117",
          "name" : "34117",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=842987&poid=",
          "name" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=842987&poid=",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34012",
          "name" : "34012",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021826",
          "name" : "1021826",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0659",
          "name" : "ADV-2009-0659",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-006",
          "name" : "MS09-006",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6202",
          "name" : "oval:org.mitre.oval:def:6202",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The graphics device interface (GDI) implementation in the kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly validate input received from user mode, which allows remote attackers to execute arbitrary code via a crafted (1) Windows Metafile (aka WMF) or (2) Enhanced Metafile (aka EMF) image file, aka \"Windows Kernel Input Validation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-10T20:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0082",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52523",
          "name" : "52523",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34117",
          "name" : "34117",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=842987&poid=",
          "name" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=842987&poid=",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34027",
          "name" : "34027",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021827",
          "name" : "1021827",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0659",
          "name" : "ADV-2009-0659",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-006",
          "name" : "MS09-006",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6036",
          "name" : "oval:org.mitre.oval:def:6036",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly validate handles, which allows local users to gain privileges via a crafted application that triggers unspecified \"actions,\" aka \"Windows Kernel Handle Validation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-10T20:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0083",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52524",
          "name" : "52524",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34117",
          "name" : "34117",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-079.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=842987&poid=",
          "name" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&DocumentOID=842987&poid=",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34025",
          "name" : "34025",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021827",
          "name" : "1021827",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0659",
          "name" : "ADV-2009-0659",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-006",
          "name" : "MS09-006",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5440",
          "name" : "oval:org.mitre.oval:def:5440",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 does not properly handle invalid pointers, which allows local users to gain privileges via an application that triggers use of a crafted pointer, aka \"Windows Kernel Invalid Pointer Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-10T20:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0084",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "directx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0c",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53632",
          "name" : "53632",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34665",
          "name" : "34665",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-132.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-132.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.piotrbania.com/all/adv/ms-directx-mjpeg-adv.txt",
          "name" : "http://www.piotrbania.com/all/adv/ms-directx-mjpeg-adv.txt",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34460",
          "name" : "34460",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022040",
          "name" : "1022040",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1025",
          "name" : "ADV-2009-1025",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-011",
          "name" : "MS09-011",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5618",
          "name" : "oval:org.mitre.oval:def:5618",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Use-after-free vulnerability in DirectShow in Microsoft DirectX 8.1 and 9.0 allows remote attackers to execute arbitrary code via an MJPEG file or video stream with a malformed Huffman table, which triggers an exception that frees heap memory that is later accessed, aka \"MJPEG Decompression Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:directx:8.1:*:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:directx:9.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:directx:9.0a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:directx:9.0b:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:directx:9.0c:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0085",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52521",
          "name" : "52521",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34215",
          "name" : "34215",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021828",
          "name" : "1021828",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0660",
          "name" : "ADV-2009-0660",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-007",
          "name" : "MS09-007",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6011",
          "name" : "oval:org.mitre.oval:def:6011",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Secure Channel (aka SChannel) authentication component in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008, when certificate authentication is used, does not properly validate the client's key exchange data in Transport Layer Security (TLS) handshake messages, which allows remote attackers to spoof authentication by crafting a TLS packet based on knowledge of the certificate but not the private key, aka \"SChannel Spoofing Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:C/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "NONE",
          "baseScore" : 7.1
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-10T20:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0086",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53620",
          "name" : "53620",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34677",
          "name" : "34677",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34435",
          "name" : "34435",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022041",
          "name" : "1022041",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1027",
          "name" : "ADV-2009-1027",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-013",
          "name" : "MS09-013",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6149",
          "name" : "oval:org.mitre.oval:def:6149",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer underflow in Windows HTTP Services (aka WinHTTP) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 allows remote HTTP servers to execute arbitrary code via crafted parameter values in a response, related to error handling, aka \"Windows HTTP Services Integer Underflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:32_bit:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0087",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_word",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2003_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53662",
          "name" : "53662",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022043",
          "name" : "1022043",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1024",
          "name" : "ADV-2009-1024",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-010",
          "name" : "MS09-010",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5799",
          "name" : "oval:org.mitre.oval:def:5799",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Word 6 text converter in WordPad in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2; and the Word 6 text converter in Microsoft Office Word 2000 SP3 and 2002 SP3; allows remote attackers to execute arbitrary code via a crafted Word 6 file that contains malformed data, aka \"WordPad and Office Text Converter Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2002:sp3:*:*:*:*:*:*"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:-:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:*:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp1:*:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0088",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_converter_pack",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_word",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=782",
          "name" : "20090414 Microsoft Word 2000 WordPerfect 6.x Converter Stack Corruption Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/53663",
          "name" : "53663",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022043",
          "name" : "1022043",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1024",
          "name" : "ADV-2009-1024",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-010",
          "name" : "MS09-010",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5736",
          "name" : "oval:org.mitre.oval:def:5736",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The WordPerfect 6.x Converter (WPFT632.CNV, 1998.1.27.0) in Microsoft Office Word 2000 SP3 and Microsoft Office Converter Pack does not properly validate the length of an unspecified string, which allows remote attackers to execute arbitrary code via a crafted WordPerfect 6.x file, related to an unspecified counter and control structures on the stack, aka \"Word 2000 WordPerfect 6.x Converter Stack Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:office_converter_pack:2003:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2000:sp3:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2002:sp3:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0089",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34677",
          "name" : "34677",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34437",
          "name" : "34437",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022041",
          "name" : "1022041",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1027",
          "name" : "ADV-2009-1027",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-013",
          "name" : "MS09-013",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6027",
          "name" : "oval:org.mitre.oval:def:6027",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Windows HTTP Services (aka WinHTTP) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, and Vista Gold allows remote web servers to impersonate arbitrary https web sites by using DNS spoofing to \"forward a connection\" to a different https web site that has a valid certificate matching its own domain name, but not a certificate matching the domain name of the host requested by the user, aka \"Windows HTTP Services Certificate Name Mismatch Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:gold:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0090",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : ".net_framework",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_7",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-286A.html",
          "name" : "TA09-286A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-061",
          "name" : "MS09-061",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5716",
          "name" : "oval:org.mitre.oval:def:5716",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft .NET Framework 1.0 SP3, 1.1 SP1, and 2.0 SP1 does not properly validate .NET verifiable code, which allows remote attackers to obtain unintended access to stack memory, and execute arbitrary code, via (1) a crafted XAML browser application (XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka \"Microsoft .NET Framework Pointer Verification Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:x86:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:sp1:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:x64:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:sp1:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.0:sp3:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:sp2:x64:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-10-14T10:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0091",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : ".net_framework",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_7",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-286A.html",
          "name" : "TA09-286A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-061",
          "name" : "MS09-061",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6451",
          "name" : "oval:org.mitre.oval:def:6451",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft .NET Framework 2.0, 2.0 SP1, and 3.5 does not properly enforce a certain type-equality constraint in .NET verifiable code, which allows remote attackers to execute arbitrary code via (1) a crafted XAML browser application (XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka \"Microsoft .NET Framework Type Verification Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:x86:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:sp1:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:x64:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:sp1:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_7:-:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:r2:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:r2:x64:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.0:sp3:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:1.1:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:2.0:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:.net_framework:3.5:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:sp2:x64:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-10-14T10:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0092",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2017-05-11T14:29Z",
    "lastModifiedDate" : "2017-05-11T14:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0093",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blog.ncircle.com/blogs/vert/archives/2009/03/successful_exploit_renders_mic.html",
          "name" : "http://blog.ncircle.com/blogs/vert/archives/2009/03/successful_exploit_renders_mic.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "name" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52519",
          "name" : "52519",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34217",
          "name" : "34217",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33989",
          "name" : "33989",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021830",
          "name" : "1021830",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0661",
          "name" : "ADV-2009-0661",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008",
          "name" : "MS09-008",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6138",
          "name" : "oval:org.mitre.oval:def:6138",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Windows DNS Server in Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, and Server 2008, when dynamic updates are enabled, does not restrict registration of the \"wpad\" hostname, which allows remote authenticated users to hijack the Web Proxy Auto-Discovery (WPAD) feature, and conduct man-in-the-middle attacks by spoofing a proxy server, via a Dynamic Update request for this hostname, aka \"DNS Server Vulnerability in WPAD Registration Vulnerability,\" a related issue to CVE-2007-1692."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 3.5
        },
        "severity" : "LOW",
        "exploitabilityScore" : 6.8,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-11T14:19Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0094",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "name" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52520",
          "name" : "52520",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34217",
          "name" : "34217",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34013",
          "name" : "34013",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021829",
          "name" : "1021829",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0661",
          "name" : "ADV-2009-0661",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008",
          "name" : "MS09-008",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6117",
          "name" : "oval:org.mitre.oval:def:6117",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The WINS server in Microsoft Windows 2000 SP4 and Server 2003 SP1 and SP2 does not restrict registration of the (1) \"wpad\" and (2) \"isatap\" NetBIOS names, which allows remote authenticated users to hijack the Web Proxy Auto-Discovery (WPAD) and Intra-Site Automatic Tunnel Addressing Protocol (ISATAP) features, and conduct man-in-the-middle attacks by spoofing a proxy server or ISATAP route, by registering one of these names in the WINS database, aka \"WPAD WINS Server Registration Vulnerability,\" a related issue to CVE-2007-1692."
        }, {
          "lang" : "en",
          "value" : "Per: http://www.microsoft.com/technet/security/Bulletin/MS09-008.mspx\r\n\r\nMitigating Factors for WPAD WINS Server Registration Vulnerability - CVE-2009-0094\r\n\r\nMitigation refers to a setting, common configuration, or general best-practice, existing in a default state, that could reduce the severity of exploitation of a vulnerability. The following mitigating factors may be helpful in your situation.\t\r\n\r\nIf WINS server already has WPAD and ISATAP registered than an attacker will not be able to register these as well.\r\n"
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-11T14:19Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0095",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "visio",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-041A.html",
          "name" : "TA09-041A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0391",
          "name" : "ADV-2009-0391",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-005",
          "name" : "MS09-005",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6179",
          "name" : "oval:org.mitre.oval:def:6179",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 does not properly validate object data in Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka \"Memory Validation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2002:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2007:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0096",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "visio",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-041A.html",
          "name" : "TA09-041A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0391",
          "name" : "ADV-2009-0391",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-005",
          "name" : "MS09-005",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6172",
          "name" : "oval:org.mitre.oval:def:6172",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office Visio 2002 SP2, 2003 SP3, and 2007 SP1 does not properly perform memory copy operations for object data, which allows remote attackers to execute arbitrary code via a crafted Visio document, aka \"Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2002:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2007:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0097",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "visio",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-041A.html",
          "name" : "TA09-041A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0391",
          "name" : "ADV-2009-0391",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-005",
          "name" : "MS09-005",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6188",
          "name" : "oval:org.mitre.oval:def:6188",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office Visio 2002 SP2 and 2003 SP3 does not properly validate memory allocation for Visio files, which allows remote attackers to execute arbitrary code via a crafted file, aka \"Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2002:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:visio:2007:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0098",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "exchange_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51837",
          "name" : "51837",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33838",
          "name" : "33838",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-041A.html",
          "name" : "TA09-041A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-003",
          "name" : "MS09-003",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6114",
          "name" : "oval:org.mitre.oval:def:6114",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Exchange 2000 Server SP3, Exchange Server 2003 SP2, and Exchange Server 2007 SP1 do not properly interpret Transport Neutral Encapsulation (TNEF) properties, which allows remote attackers to execute arbitrary code via a crafted TNEF message, aka \"Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:exchange_server:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:exchange_server:2003:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:exchange_server:2007:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0099",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "exchange_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51838",
          "name" : "51838",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33838",
          "name" : "33838",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-041A.html",
          "name" : "TA09-041A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-003",
          "name" : "MS09-003",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6159",
          "name" : "oval:org.mitre.oval:def:6159",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Electronic Messaging System Microsoft Data Base (EMSMDB32) provider in Microsoft Exchange 2000 Server SP3 and Exchange Server 2003 SP2, as used in Exchange System Attendant, allows remote attackers to cause a denial of service (application outage) via a malformed MAPI command, aka \"Literal Processing Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:exchange_server:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:exchange_server:2003:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:exchange_server:2007:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0100",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53665",
          "name" : "53665",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.fortiguardcenter.com/advisory/FGA-2009-16.html",
          "name" : "http://www.fortiguardcenter.com/advisory/FGA-2009-16.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502696/100/0/threaded",
          "name" : "20090415 Microsoft Office Excel Remote Memory Corruption Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022039",
          "name" : "1022039",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1023",
          "name" : "ADV-2009-1023",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-009",
          "name" : "MS09-009",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6043",
          "name" : "oval:org.mitre.oval:def:6043",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, and 2007 SP1; Excel in Microsoft Office 2004 and 2008 for Mac; Microsoft Office Excel Viewer and Excel Viewer 2003 SP3; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 do not properly parse the Excel spreadsheet file format, which allows remote attackers to execute arbitrary code via a crafted spreadsheet that contains a malformed object with \"an offset and a two-byte value\" that trigger a memory calculation error, aka \"Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0101",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2017-05-11T14:29Z",
    "lastModifiedDate" : "2017-05-11T14:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0102",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_project",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "project_portfolio_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "project_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-342A.html",
          "name" : "TA09-342A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-074",
          "name" : "MS09-074",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6298",
          "name" : "oval:org.mitre.oval:def:6298",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Project 2000 SR1 and 2002 SP1, and Office Project 2003 SP3, does not properly handle memory allocation for Project files, which allows remote attackers to execute arbitrary code via a malformed file, aka \"Project Memory Validation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_project:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_project:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:project_portfolio_server:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:project_portfolio_server:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:project_server:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:project_server:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:project_server:2007:sp2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-12-09T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0103",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "playsms",
            "product" : {
              "product_data" : [ {
                "product_name" : "playsms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33386",
          "name" : "33386",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4888",
          "name" : "4888",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33138",
          "name" : "33138",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7687",
          "name" : "7687",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple PHP remote file inclusion vulnerabilities in playSMS 0.9.3 allow remote attackers to execute arbitrary PHP code via a URL in the (1) apps_path[plug] parameter to plugin/gateway/gnokii/init.php, the (2) apps_path[themes] parameter to plugin/themes/default/init.php, and the (3) apps_path[libs] parameter to lib/function.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:playsms:playsms:0.9.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0104",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "se-ed",
            "product" : {
              "product_data" : [ {
                "product_name" : "ezpack",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4890",
          "name" : "4890",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33131",
          "name" : "33131",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7680",
          "name" : "7680",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in EZpack 4.2b2 allows remote attackers to execute arbitrary SQL commands via the qType parameter in a webboard prog action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:se-ed:ezpack:4.2:beta2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0105",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "se-ed",
            "product" : {
              "product_data" : [ {
                "product_name" : "ezpack",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4890",
          "name" : "4890",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33131",
          "name" : "33131",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7680",
          "name" : "7680",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in index.php in EZpack 4.2b2 allows remote attackers to inject arbitrary web script or HTML via the mdfd parameter in a prog action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:se-ed:ezpack:4.2:beta2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0106",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpauctions",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpauctions",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51144",
          "name" : "51144",
          "refsource" : "OSVDB",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/33331",
          "name" : "33331",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33115",
          "name" : "33115",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/43264",
          "name" : "phpauctions-profile-sql-injection(43264)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7672",
          "name" : "7672",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in profile.php in PHPAuctions (aka PHPAuctionSystem) allows remote attackers to execute arbitrary SQL commands via the user_id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpauctions:phpauctions:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0107",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpauctions",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpauctions",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51145",
          "name" : "51145",
          "refsource" : "OSVDB",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/33331",
          "name" : "33331",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33115",
          "name" : "33115",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7672",
          "name" : "7672",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in profile.php in PHPAuctions (aka PHPAuctionSystem) allows remote attackers to inject arbitrary web script or HTML via the user_id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpauctions:phpauctions:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0108",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpauctions",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpauctions",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51146",
          "name" : "51146",
          "refsource" : "OSVDB",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/33331",
          "name" : "33331",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4891",
          "name" : "4891",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33120",
          "name" : "33120",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7674",
          "name" : "7674",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHPAuctions (aka PHPAuctionSystem) allows remote attackers to bypass authentication and gain administrative access via modified (1) PHPAUCTION_RM_ID, (2) PHPAUCTION_RM_NAME, (3) PHPAUCTION_RM_USERNAME, and (4) PHPAUCTION_RM_EMAIL cookies."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpauctions:phpauctions:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0109",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "riotpix",
            "product" : {
              "product_data" : [ {
                "product_name" : "riotpix",
                "version" : {
                  "version_data" : [ {
                    "version_value" : ".05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.61",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33395",
          "name" : "33395",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4892",
          "name" : "4892",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33132",
          "name" : "33132",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7682",
          "name" : "7682",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in RiotPix 0.61 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.51:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.61"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0110",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "riotpix",
            "product" : {
              "product_data" : [ {
                "product_name" : "riotpix",
                "version" : {
                  "version_data" : [ {
                    "version_value" : ".05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.61",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33395",
          "name" : "33395",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4893",
          "name" : "4893",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33129",
          "name" : "33129",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7679",
          "name" : "7679",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in read.php in RiotPix 0.61 and earlier allows remote attackers to execute arbitrary SQL commands via the forumid parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.51:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:0.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:riotpix:riotpix:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.61"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0111",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "goople_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "goople_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.8.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33393",
          "name" : "33393",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4894",
          "name" : "4894",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33135",
          "name" : "33135",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7683",
          "name" : "7683",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in frontpage.php in Goople CMS 1.8.2 and earlier allows remote attackers to execute arbitrary SQL commands via the username parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:goople_cms:goople_cms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.8.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0112",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "expinion",
            "product" : {
              "product_data" : [ {
                "product_name" : "poll_pro",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://marc.info/?l=bugtraq&m=123117044713213&w=2",
          "name" : "20090103 PollPro 3.0 XSRF VuLn",
          "refsource" : "BUGTRAQ",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/33319",
          "name" : "33319",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4895",
          "name" : "4895",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47754",
          "name" : "pollpro-unspecified-csrf(47754)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in admin/agent_edit.asp in PollPro 3.0 allows remote attackers to create or modify accounts as administrators via the username, password, and name parameters."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:expinion:poll_pro:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0113",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joomla",
            "product" : {
              "product_data" : [ {
                "product_name" : "xstandard",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33377",
          "name" : "33377",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4896",
          "name" : "4896",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33143",
          "name" : "33143",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7691",
          "name" : "7691",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in attachmentlibrary.php in the XStandard component for Joomla! 1.5.8 and earlier allows remote attackers to list arbitrary directories via a .. (dot dot) in the X_CMS_LIBRARY_PATH HTTP header."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:xstandard:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.11:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.12:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.13:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.0.14:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.03:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.0:beta:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.0:beta1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.0:beta2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.0:rc1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:1.5.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.5.8"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-09T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0114",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "air",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.69.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.70.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.24.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.34.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.35.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.39.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.31.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.45.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.47.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.48.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.112.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.114.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.115.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.124.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.0.584",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.36",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "cs3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "cs4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player_for_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.0.15.3",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "flex",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://isc.sans.org/diary.html?storyid=5929",
          "name" : "http://isc.sans.org/diary.html?storyid=5929",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34226",
          "name" : "34226",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34293",
          "name" : "34293",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-23.xml",
          "name" : "GLSA-200903-23",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021751",
          "name" : "1021751",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1",
          "name" : "254909",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0513",
          "name" : "ADV-2009-0513",
          "refsource" : "VUPEN",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0743",
          "name" : "ADV-2009-0743",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48902",
          "name" : "flash-settings-manager-click-hijacking(48902)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16419",
          "name" : "oval:org.mitre.oval:def:16419",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6662",
          "name" : "oval:org.mitre.oval:def:6662",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Settings Manager in Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87, and possibly other versions, allows remote attackers to trick a user into visiting an arbitrary URL via unknown vectors, related to \"a potential Clickjacking issue variant.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:air:1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.25:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:linux:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.69.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.70.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:basic:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:pro:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.24.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.34.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.35.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.39.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.16:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.31.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.45.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.47.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.48.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.112.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.114.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.115.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.124.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.0.584:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.12.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "10.0.12.36"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs3:*:pro:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs4:*:pro:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player_for_linux:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "10.0.15.3"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flex:3.0:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0115",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "christophe.varoqui",
            "product" : {
              "product_data" : [ {
                "product_name" : "multipath-tools",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.4.8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://download.opensuse.org/update/10.3-test/repodata/patch-kpartx-6082.xml",
          "name" : "http://download.opensuse.org/update/10.3-test/repodata/patch-kpartx-6082.xml",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10691",
          "name" : "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10691",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705",
          "name" : "http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://launchpad.net/bugs/cve/2009-0115",
          "name" : "http://launchpad.net/bugs/cve/2009-0115",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html",
          "name" : "SUSE-SR:2009:008",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2010/000082.html",
          "name" : "[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34642",
          "name" : "34642",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34694",
          "name" : "34694",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34710",
          "name" : "34710",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34759",
          "name" : "34759",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/38794",
          "name" : "38794",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-128.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-128.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1767",
          "name" : "DSA-1767",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/0528",
          "name" : "ADV-2010-0528",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9214",
          "name" : "oval:org.mitre.oval:def:9214",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00231.html",
          "name" : "FEDORA-2009-3449",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00236.html",
          "name" : "FEDORA-2009-3453",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Device Mapper multipathing driver (aka multipath-tools or device-mapper-multipath) 0.4.8, as used in SUSE openSUSE, SUSE Linux Enterprise Server (SLES), Fedora, and possibly other operating systems, uses world-writable permissions for the socket file (aka /var/run/multipathd.sock), which allows local users to send arbitrary commands to the multipath daemon."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:christophe.varoqui:multipath-tools:0.4.8:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-30T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0119",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4912",
          "name" : "4912",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33204",
          "name" : "33204",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7720",
          "name" : "7720",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in Microsoft Windows XP SP3 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted .chm file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-14T23:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0120",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_datapower_xml_security_gateway_xs40",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.6.1.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4911",
          "name" : "4911",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499870/100/0/threaded",
          "name" : "20090108 [IBM Datapower XS40] Denial of Service",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33169",
          "name" : "33169",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021547",
          "name" : "1021547",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0111",
          "name" : "ADV-2009-0111",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The IBM WebSphere DataPower XML Security Gateway XS40 with firmware 3.6.1.5 allows remote attackers to cause a denial of service (device reboot) by sending data over an established SSL connection, as demonstrated by the abc\\r\\n\\r\\n string data."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:ibm:websphere_datapower_xml_security_gateway_xs40:3.6.1.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T00:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0121",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "goople_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "goople_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.8.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33393",
          "name" : "33393",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in frontpage.php in Goople CMS 1.8.2 allows remote attackers to execute arbitrary SQL commands via the password parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:goople_cms:goople_cms:1.8.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T00:30Z",
    "lastModifiedDate" : "2009-01-15T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0122",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "hp",
            "product" : {
              "product_data" : [ {
                "product_name" : "hplip",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.7.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.8.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33539",
          "name" : "33539",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33249",
          "name" : "33249",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-708-1",
          "name" : "USN-708-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://launchpad.net/bugs/191299",
          "name" : "https://launchpad.net/bugs/191299",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "hplip.postinst in HP Linux Imaging and Printing (HPLIP) 2.7.7 and 2.8.2 on Ubuntu allows local users to change the ownership of arbitrary files via unspecified manipulations in advance of an HPLIP installation or upgrade by an administrator, related to the product's attempt to correct the ownership of its configuration files within home directories."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:hp:hplip:2.7.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:hp:hplip:2.8.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-01-31T06:54Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0123",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "safari",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://brian.mastenbrook.net/display/27",
          "name" : "http://brian.mastenbrook.net/display/27",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://isc.sans.org/diary.html?storyid=5689",
          "name" : "http://isc.sans.org/diary.html?storyid=5689",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33458",
          "name" : "33458",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33234",
          "name" : "33234",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021581",
          "name" : "1021581",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47917",
          "name" : "safari-rss-feed-info-disclosure(47917)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Apple Safari on Mac OS X 10.5 and Windows allows remote attackers to read arbitrary files on a client machine via vectors related to the association of Safari with the (1) feed, (2) feeds, and (3) feedsearch URL types for RSS feeds.  NOTE: as of 20090114, the only disclosure is a vague pre-advisory. However, because it is from a well-known researcher, it is being assigned a CVE identifier for tracking purposes."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 7.1
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0124",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "arrl",
            "product" : {
              "product_data" : [ {
                "product_name" : "tqsllib",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511509",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511509",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/4",
          "name" : "[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33543",
          "name" : "33543",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479650",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479650",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00557.html",
          "name" : "FEDORA-2009-0543",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The tqsl_verifyDataBlock function in openssl_cert.cpp in American Radio Relay League (ARRL) tqsllib 2.0 does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:arrl:tqsllib:2.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-02-06T07:05Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0125",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "finkproject",
            "product" : {
              "product_data" : [ {
                "product_name" : "libnasl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511517",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511517",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://cvs.fedoraproject.org/viewvc/rpms/libnasl/F-10/libnasl.spec?r1=1.16&r2=1.17",
          "name" : "http://cvs.fedoraproject.org/viewvc/rpms/libnasl/F-10/libnasl.spec?r1=1.16&r2=1.17",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html",
          "name" : "SUSE-SR:2009:003",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/4",
          "name" : "[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.attrition.org/pipermail/vim/2009-January/002133.html",
          "name" : "20090120 CVE-2009-0125 (fwd)",
          "refsource" : "VIM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479655",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479655",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** DISPUTED **  NOTE: this issue has been disputed by the upstream vendor. nasl/nasl_crypto2.c in the Nessus Attack Scripting Language library (aka libnasl) 2.2.11 does not properly check the return value from the OpenSSL DSA_do_verify function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.  NOTE: the upstream vendor has disputed this issue, stating \"while we do misuse this function (this is a bug), it has absolutely no security ramification.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:finkproject:libnasl:2.2.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-02-10T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0126",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "berkeley",
            "product" : {
              "product_data" : [ {
                "product_name" : "boinc_client",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://boinc.berkeley.edu/trac/changeset/16883",
          "name" : "http://boinc.berkeley.edu/trac/changeset/16883",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://boinc.berkeley.edu/trac/ticket/823",
          "name" : "http://boinc.berkeley.edu/trac/ticket/823",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511521",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511521",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html",
          "name" : "SUSE-SR:2009:003",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/4",
          "name" : "[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33806",
          "name" : "33806",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33828",
          "name" : "33828",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479664",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479664",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00034.html",
          "name" : "FEDORA-2009-0578",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The decrypt_public function in lib/crypt.cpp in the client in Berkeley Open Infrastructure for Network Computing (BOINC) 6.2.14 and 6.4.5 does not check the return value from the OpenSSL RSA_public_decrypt function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:berkeley:boinc_client:6.2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:berkeley:boinc_client:6.4.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-03-06T06:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0127",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "heikki_toivonen",
            "product" : {
              "product_data" : [ {
                "product_name" : "m2crypto",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511515",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511515",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/4",
          "name" : "[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479676",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479676",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** DISPUTED ** M2Crypto does not properly check the return value from the OpenSSL EVP_VerifyFinal, DSA_verify, ECDSA_verify, DSA_do_verify, and ECDSA_do_verify functions, which might allow remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.  NOTE: a Linux vendor disputes the relevance of this report to the M2Crypto product because \"these functions are not used anywhere in m2crypto.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:heikki_toivonen:m2crypto:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2016-05-13T17:09Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0128",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "llnl",
            "product" : {
              "product_data" : [ {
                "product_name" : "slurm",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511511",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511511",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/4",
          "name" : "[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "plugins/crypto/openssl/crypto_openssl.c in Simple Linux Utility for Resource Management (aka SLURM or slurm-llnl) does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:llnl:slurm:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-01-16T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0129",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "perl-openssl",
            "product" : {
              "product_data" : [ {
                "product_name" : "libcrypt-openssl-dsa-perl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511519",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511519",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/4",
          "name" : "[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "libcrypt-openssl-dsa-perl does not properly check the return value from the OpenSSL DSA_verify and DSA_do_verify functions, which might allow remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:perl-openssl:libcrypt-openssl-dsa-perl:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-01-16T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0130",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "erlang",
            "product" : {
              "product_data" : [ {
                "product_name" : "erlang",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511520",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=511520",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/12/4",
          "name" : "[oss-security] 20090112 CVE Request -- tsqllib, slurm-llnl, libnasl, libcrypt-openssl-dsa-perl, erlang, boinc-client, m2crypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** DISPUTED ** lib/crypto/c_src/crypto_drv.c in erlang does not properly check the return value from the OpenSSL DSA_do_verify function, which might allow remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077.  NOTE: a package maintainer disputes this issue, reporting that there is a proper check within the only code that uses the applicable part of crypto_drv.c, and thus \"this report is invalid.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:erlang:erlang:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-01-16T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0131",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.opensolaris.org/view_bug.do?bug_id=6711995",
          "name" : "http://bugs.opensolaris.org/view_bug.do?bug_id=6711995",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-239188-1",
          "name" : "239188",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33267",
          "name" : "33267",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021600",
          "name" : "1021600",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The UFS implementation in the kernel in Sun OpenSolaris snv_29 through snv_90 allows local users to cause a denial of service (panic) via the single posix_fallocate test in the SUSv3 POSIX test suite, related to an F_ALLOCSP fcntl call."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2009-02-05T06:53Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0132",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33516",
          "name" : "33516",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-59-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-117350-59-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-247986-1",
          "name" : "247986",
          "refsource" : "SUNALERT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33188",
          "name" : "33188",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021553",
          "name" : "1021553",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.trapkit.de/advisories/TKADV2009-001.txt",
          "name" : "http://www.trapkit.de/advisories/TKADV2009-001.txt",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0099",
          "name" : "ADV-2009-0099",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the aio_suspend function in Sun Solaris 8 through 10 and OpenSolaris, when 32-bit mode is enabled, allows local users to cause a denial of service (panic) via a large integer value in the second argument (aka nent argument)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0133",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "html_help_workshop",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.74",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4914",
          "name" : "4914",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7727",
          "name" : "7727",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in Microsoft HTML Help Workshop 4.74 and earlier allows context-dependent attackers to execute arbitrary code via a .hhp file with a long \"Index file\" field, possibly a related issue to CVE-2006-0564."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:html_help_workshop:4.74:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-15T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0134",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "share2",
            "product" : {
              "product_data" : [ {
                "product_name" : "easy_grid_control",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.51",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33537",
          "name" : "33537",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4913",
          "name" : "4913",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33272",
          "name" : "33272",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47946",
          "name" : "easygrid-activex-dosavefile-file-overwrite(47946)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7779",
          "name" : "7779",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Insecure method vulnerability in the EasyGrid.SGCtrl.32 ActiveX control in EasyGrid.ocx 1.0.0.1 in AAA EasyGrid ActiveX 3.51 allows remote attackers to create and overwrite arbitrary files via the (1) DoSaveFile or (2) DoSaveHtmlFile method.  NOTE: vector 1 could be leveraged for code execution by creating executable files in Startup folders or by accessing files using hcp:// URLs.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:share2:easy_grid_control:3.51:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-16T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0135",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "amarok",
            "product" : {
              "product_data" : [ {
                "product_name" : "amarok",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://amarok.kde.org/en/releases/2.0.1.1",
          "name" : "http://amarok.kde.org/en/releases/2.0.1.1",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=254896",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=254896",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html",
          "name" : "SUSE-SR:2009:003",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/14/2",
          "name" : "[oss-security] 20090114 CVE Request -- amarok",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33505",
          "name" : "33505",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33522",
          "name" : "33522",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33640",
          "name" : "33640",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33819",
          "name" : "33819",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34315",
          "name" : "34315",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34407",
          "name" : "34407",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-34.xml",
          "name" : "GLSA-200903-34",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securityreason.com/securityalert/4915",
          "name" : "4915",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://trapkit.de/advisories/TKADV2009-002.txt",
          "name" : "http://trapkit.de/advisories/TKADV2009-002.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://websvn.kde.org/?view=rev&revision=908391",
          "name" : "http://websvn.kde.org/?view=rev&revision=908391",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://websvn.kde.org/?view=rev&revision=908401",
          "name" : "http://websvn.kde.org/?view=rev&revision=908401",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://websvn.kde.org/?view=rev&revision=908415",
          "name" : "http://websvn.kde.org/?view=rev&revision=908415",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1706",
          "name" : "DSA-1706",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:030",
          "name" : "MDVSA-2009:030",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499984/100/0/threaded",
          "name" : "20090111 [TKADV2009-002] Amarok Integer Overflow and Unchecked Allocation Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33210",
          "name" : "33210",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021558",
          "name" : "1021558",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-739-1",
          "name" : "USN-739-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0100",
          "name" : "ADV-2009-0100",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479560",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479560",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479946",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479946",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00708.html",
          "name" : "FEDORA-2009-0715",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple integer overflows in the Audible::Tag::readTag function in metadata/audible/audibletag.cpp in Amarok 1.4.10 through 2.0.1 allow remote attackers to execute arbitrary code via an Audible Audio (.aa) file with a large (1) nlen or (2) vlen Tag value, each of which triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:amarok:amarok:1.4.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:amarok:amarok:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:amarok:amarok:2.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-16T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0136",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "amarok",
            "product" : {
              "product_data" : [ {
                "product_name" : "amarok",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://amarok.kde.org/en/releases/2.0.1.1",
          "name" : "http://amarok.kde.org/en/releases/2.0.1.1",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=254896",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=254896",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00000.html",
          "name" : "SUSE-SR:2009:003",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/14/2",
          "name" : "[oss-security] 20090114 CVE Request -- amarok",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33505",
          "name" : "33505",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33522",
          "name" : "33522",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33640",
          "name" : "33640",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33819",
          "name" : "33819",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34315",
          "name" : "34315",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34407",
          "name" : "34407",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-34.xml",
          "name" : "GLSA-200903-34",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securityreason.com/securityalert/4915",
          "name" : "4915",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://trapkit.de/advisories/TKADV2009-002.txt",
          "name" : "http://trapkit.de/advisories/TKADV2009-002.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://websvn.kde.org/?view=rev&revision=908391",
          "name" : "http://websvn.kde.org/?view=rev&revision=908391",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://websvn.kde.org/?view=rev&revision=908401",
          "name" : "http://websvn.kde.org/?view=rev&revision=908401",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://websvn.kde.org/?view=rev&revision=908415",
          "name" : "http://websvn.kde.org/?view=rev&revision=908415",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1706",
          "name" : "DSA-1706",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:030",
          "name" : "MDVSA-2009:030",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499984/100/0/threaded",
          "name" : "20090111 [TKADV2009-002] Amarok Integer Overflow and Unchecked Allocation Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33210",
          "name" : "33210",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021558",
          "name" : "1021558",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-739-1",
          "name" : "USN-739-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0100",
          "name" : "ADV-2009-0100",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479560",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479560",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479946",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479946",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00708.html",
          "name" : "FEDORA-2009-0715",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple array index errors in the Audible::Tag::readTag function in metadata/audible/audibletag.cpp in Amarok 1.4.10 through 2.0.1 allow remote attackers to cause a denial of service (application crash) or execute arbitrary code via an Audible Audio (.aa) file with a crafted (1) nlen or (2) vlen Tag value, each of which can lead to an invalid pointer dereference, or the writing of a 0x00 byte to an arbitrary memory location, after an allocation failure."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:amarok:amarok:1.4.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:amarok:amarok:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:amarok:amarok:2.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-16T18:30Z",
    "lastModifiedDate" : "2018-10-11T20:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0137",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "safari",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00001.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in Safari RSS in Apple Mac OS X 10.4.11 and 10.5.6, and Windows XP and Vista, allow remote attackers to execute arbitrary JavaScript in the local security zone via a crafted feed: URL, related to \"input validation issues.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2009-08-19T05:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0138",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33813",
          "name" : "33813",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "servermgrd (Server Manager) in Apple Mac OS X 10.5.6 does not properly validate authentication credentials, which allows remote attackers to modify the system configuration."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0139",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the SMB component in Apple Mac OS X 10.5.6 allows remote SMB servers to cause a denial of service (system shutdown) or execute arbitrary code via a crafted SMB file system that triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0140",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the SMB component in Apple Mac OS X 10.4.11 and 10.5.6 allows remote SMB servers to cause a denial of service (memory exhaustion and system shutdown) via a crafted file system name."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0141",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/alerts/2009/Feb/1021729.html",
          "name" : "1021729",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33798",
          "name" : "33798",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48727",
          "name" : "macosx-xterm-information-disclosure(48727)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "XTerm in Apple Mac OS X 10.4.11 and 10.5.6, when used with luit, creates tty devices with insecure world-writable permissions, which allows local users to write to the Xterm of another user."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:P/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T00:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0142",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-362"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Feb/msg00000.html",
          "name" : "APPLE-SA-2009-02-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33937",
          "name" : "33937",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3438",
          "name" : "http://support.apple.com/kb/HT3438",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33759",
          "name" : "33759",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33812",
          "name" : "33812",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0422",
          "name" : "ADV-2009-0422",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Race condition in AFP Server in Apple Mac OS X 10.5.6 allows local users to cause a denial of service (infinite loop) via unspecified vectors related to \"file enumeration logic.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 1.9
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.4,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-12T23:30Z",
    "lastModifiedDate" : "2011-03-08T03:17Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0143",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "itunes",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce//2009/Mar/msg00001.html",
          "name" : "APPLE-SA-2009-03-11",
          "refsource" : "APPLE",
          "tags" : [ "Mailing List", "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/52579",
          "name" : "52579",
          "refsource" : "OSVDB",
          "tags" : [ "Broken Link" ]
        }, {
          "url" : "http://secunia.com/advisories/34254",
          "name" : "34254",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021843",
          "name" : "1021843",
          "refsource" : "SECTRACK",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3487",
          "name" : "http://support.apple.com/kb/HT3487",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34094",
          "name" : "34094",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0702",
          "name" : "ADV-2009-0702",
          "refsource" : "VUPEN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49201",
          "name" : "itunes-podcast-information-disclosure(49201)",
          "refsource" : "XF",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5336",
          "name" : "oval:org.mitre.oval:def:5336",
          "refsource" : "OVAL",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Apple iTunes before 8.1 does not properly inform the user about the origin of an authentication request, which makes it easier for remote podcast servers to trick a user into providing a username and password when subscribing to a crafted podcast."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*",
          "versionEndExcluding" : "8.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-14T18:30Z",
    "lastModifiedDate" : "2018-11-08T20:21Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0144",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022214",
          "name" : "1022214",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50479",
          "name" : "macos-cfnetwork-info-disclosure(50479)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "CFNetwork in Apple Mac OS X 10.5 before 10.5.7 does not properly parse noncompliant Set-Cookie headers, which allows remote attackers to obtain sensitive information by sniffing the network for \"secure cookies\" that are sent over unencrypted HTTP connections."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0145",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html",
          "name" : "APPLE-SA-2009-06-08-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html",
          "name" : "APPLE-SA-2009-06-17-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35379",
          "name" : "35379",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3613",
          "name" : "http://support.apple.com/kb/HT3613",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3639",
          "name" : "http://support.apple.com/kb/HT3639",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022209",
          "name" : "1022209",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1522",
          "name" : "ADV-2009-1522",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1621",
          "name" : "ADV-2009-1621",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50481",
          "name" : "macos-coregraphics-pdf-code-execution(50481)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "CoreGraphics in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file that triggers memory corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0146",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.9",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "1.3.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "foolabs",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdf",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.5a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00a",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "glyphandcog",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdfreader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.02",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=263028",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=263028",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html",
          "name" : "APPLE-SA-2009-06-17-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html",
          "name" : "SUSE-SA:2009:024",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0458.html",
          "name" : "RHSA-2009:0458",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34291",
          "name" : "34291",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34481",
          "name" : "34481",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34755",
          "name" : "34755",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34756",
          "name" : "34756",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34852",
          "name" : "34852",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34959",
          "name" : "34959",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34963",
          "name" : "34963",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34991",
          "name" : "34991",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35037",
          "name" : "35037",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35064",
          "name" : "35064",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35618",
          "name" : "35618",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-20.xml",
          "name" : "GLSA-200904-20",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.578477",
          "name" : "SSA:2009-129-01",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3639",
          "name" : "http://support.apple.com/kb/HT3639",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0059",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0059",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1790",
          "name" : "DSA-1790",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1793",
          "name" : "DSA-1793",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:101",
          "name" : "MDVSA-2009:101",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:087",
          "name" : "MDVSA-2010:087",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0429.html",
          "name" : "RHSA-2009:0429",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0430.html",
          "name" : "RHSA-2009:0430",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0431.html",
          "name" : "RHSA-2009:0431",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0480.html",
          "name" : "RHSA-2009:0480",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502750/100/0/threaded",
          "name" : "20090417 rPSA-2009-0061-1 cups",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502761/100/0/threaded",
          "name" : "20090417 rPSA-2009-0059-1 poppler",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34568",
          "name" : "34568",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022073",
          "name" : "1022073",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1065",
          "name" : "ADV-2009-1065",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1066",
          "name" : "ADV-2009-1066",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1077",
          "name" : "ADV-2009-1077",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1621",
          "name" : "ADV-2009-1621",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/1040",
          "name" : "ADV-2010-1040",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=490612",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=490612",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9632",
          "name" : "oval:org.mitre.oval:def:9632",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html",
          "name" : "FEDORA-2009-6972",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html",
          "name" : "FEDORA-2009-6973",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html",
          "name" : "FEDORA-2009-6982",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple buffer overflows in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, and other products allow remote attackers to cause a denial of service (crash) via a crafted PDF file, related to (1) JBIG2SymbolDict::setBitmap and (2) JBIG2Stream::readSymbolDictSeg."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.5a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.7a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:1.00a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.80:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.90:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.92:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.93:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.02"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.3.9"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-23T17:30Z",
    "lastModifiedDate" : "2019-03-06T16:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0147",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.9",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "1.3.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "foolabs",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdf",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.5a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00a",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "glyphandcog",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdfreader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.02",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=263028",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=263028",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html",
          "name" : "APPLE-SA-2009-06-17-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html",
          "name" : "SUSE-SA:2009:024",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0458.html",
          "name" : "RHSA-2009:0458",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34291",
          "name" : "34291",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34481",
          "name" : "34481",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34755",
          "name" : "34755",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34756",
          "name" : "34756",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34852",
          "name" : "34852",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34959",
          "name" : "34959",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34963",
          "name" : "34963",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34991",
          "name" : "34991",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35037",
          "name" : "35037",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35064",
          "name" : "35064",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35618",
          "name" : "35618",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-20.xml",
          "name" : "GLSA-200904-20",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.578477",
          "name" : "SSA:2009-129-01",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3639",
          "name" : "http://support.apple.com/kb/HT3639",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0059",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0059",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1790",
          "name" : "DSA-1790",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1793",
          "name" : "DSA-1793",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:101",
          "name" : "MDVSA-2009:101",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:087",
          "name" : "MDVSA-2010:087",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0429.html",
          "name" : "RHSA-2009:0429",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0430.html",
          "name" : "RHSA-2009:0430",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0431.html",
          "name" : "RHSA-2009:0431",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0480.html",
          "name" : "RHSA-2009:0480",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502750/100/0/threaded",
          "name" : "20090417 rPSA-2009-0061-1 cups",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502761/100/0/threaded",
          "name" : "20090417 rPSA-2009-0059-1 poppler",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34568",
          "name" : "34568",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022073",
          "name" : "1022073",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1065",
          "name" : "ADV-2009-1065",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1066",
          "name" : "ADV-2009-1066",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1077",
          "name" : "ADV-2009-1077",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1621",
          "name" : "ADV-2009-1621",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/1040",
          "name" : "ADV-2010-1040",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=490614",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=490614",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9941",
          "name" : "oval:org.mitre.oval:def:9941",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html",
          "name" : "FEDORA-2009-6972",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html",
          "name" : "FEDORA-2009-6973",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html",
          "name" : "FEDORA-2009-6982",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple integer overflows in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, and other products allow remote attackers to cause a denial of service (crash) via a crafted PDF file, related to (1) JBIG2Stream::readSymbolDictSeg, (2) JBIG2Stream::readSymbolDictSeg, and (3) JBIG2Stream::readGenericBitmap."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.5a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.7a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:1.00a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.80:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.90:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.92:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.93:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.02"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.3.9"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-23T17:30Z",
    "lastModifiedDate" : "2019-03-06T16:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0148",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cscope",
            "product" : {
              "product_data" : [ {
                "product_name" : "cscope",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "13.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "15.0bl2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "15.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "15.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "15.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "15.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "15.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "15.7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34978",
          "name" : "34978",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35213",
          "name" : "35213",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35214",
          "name" : "35214",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35462",
          "name" : "35462",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200905-02.xml",
          "name" : "GLSA-200905-02",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/forum/forum.php?forum_id=947983",
          "name" : "http://sourceforge.net/forum/forum.php?forum_id=947983",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sourceforge.net/mailarchive/forum.php?thread_name=E1LsGx3-00015K-TN%40ddv4jf1.ch3.sourceforge.com&forum_name=cscope-cvs",
          "name" : "[cscope-cvs] 20090410 CVS: cscope/src snprintf.c, NONE, 1.1 build.c, 1.14, 1.15 command.c, 1.32, 1.33 dir.c, 1.30, 1.31 display.c, 1.29, 1.30 edit.c, 1.6, 1.7 exec.c, 1.11, 1.12 find.c, 1.20, 1.21 global.h, 1.36, 1.37 main.c, 1.45, 1.46 Makefile.am, 1.12, 1.13 Makefile.in, 1.15, 1.16 vpaccess.c, 1.2, 1.3 vpfopen.c, 1.3, 1.4 vpopen.c, 1.4, 1.5",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?group_id=4664&release_id=679527",
          "name" : "http://sourceforge.net/project/shownotes.php?group_id=4664&release_id=679527",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1806",
          "name" : "DSA-1806",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/05/06/9",
          "name" : "[oss-security] 20090506 Re: Old cscope buffer overflow",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1101.html",
          "name" : "RHSA-2009:1101",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1102.html",
          "name" : "RHSA-2009:1102",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34805",
          "name" : "34805",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022218",
          "name" : "1022218",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1238",
          "name" : "ADV-2009-1238",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=490667",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=490667",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9633",
          "name" : "oval:org.mitre.oval:def:9633",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple buffer overflows in Cscope before 15.7a allow remote attackers to execute arbitrary code via long strings in input such as (1) source-code tokens and (2) pathnames, related to integer overflows in some cases. NOTE: this issue exists because of an incomplete fix for CVE-2004-2541."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:13.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:15.0bl2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:15.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:15.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:15.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:15.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:15.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cscope:cscope:15.7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-05T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0149",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34942",
          "name" : "34942",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022217",
          "name" : "1022217",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50484",
          "name" : "macos-diskimages-code-execution-var1(50484)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows local users to gain privileges or cause a denial of service (application crash) by attempting to mount a crafted sparse disk image that triggers memory corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0150",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022217",
          "name" : "1022217",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50483",
          "name" : "macos-diskimages-bo(50483)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Apple Mac OS X 10.5 before 10.5.7 allows local users to gain privileges or cause a denial of service (application crash) by attempting to mount a crafted sparse disk image."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0151",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.7",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Aug/msg00001.html",
          "name" : "APPLE-SA-2009-08-05-1",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/56847",
          "name" : "56847",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/36096",
          "name" : "36096",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3757",
          "name" : "http://support.apple.com/kb/HT3757",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35954",
          "name" : "35954",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-218A.html",
          "name" : "TA09-218A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2172",
          "name" : "ADV-2009-2172",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/52421",
          "name" : "macosx-dock-security-bypass(52421)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The screen saver in Dock in Apple Mac OS X 10.5 before 10.5.8 does not prevent four-finger Multi-Touch gestures, which allows physically proximate attackers to bypass locking and \"manage applications or use Expose\" via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:2008-002:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-08-06T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0152",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022212",
          "name" : "1022212",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50487",
          "name" : "macos-ichat-ssl-weak-security(50487)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "iChat in Apple Mac OS X 10.5 before 10.5.7 disables SSL for AOL Instant Messenger (AIM) communication in certain circumstances that are inconsistent with the Require SSL setting, which allows remote attackers to obtain sensitive information by sniffing the network."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0153",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.icu-project.org/trac/ticket/5691",
          "name" : "http://bugs.icu-project.org/trac/ticket/5691",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/jun/msg00002.html",
          "name" : "APPLE-SA-2009-06-08-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html",
          "name" : "APPLE-SA-2009-06-17-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35379",
          "name" : "35379",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35436",
          "name" : "35436",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35498",
          "name" : "35498",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35584",
          "name" : "35584",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3613",
          "name" : "http://support.apple.com/kb/HT3613",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3639",
          "name" : "http://support.apple.com/kb/HT3639",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1122.html",
          "name" : "RHSA-2009:1122",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34974",
          "name" : "34974",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1522",
          "name" : "ADV-2009-1522",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1621",
          "name" : "ADV-2009-1621",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=503071",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=503071",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50488",
          "name" : "macos-icu-security-bypass(50488)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11366",
          "name" : "oval:org.mitre.oval:def:11366",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00336.html",
          "name" : "FEDORA-2009-6121",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg00478.html",
          "name" : "FEDORA-2009-6273",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "International Components for Unicode (ICU) 4.0, 3.6, and other 3.x versions, as used in Apple Mac OS X 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, iPhone OS for iPod touch 1.1 through 2.2.1, Fedora 9 and 10, and possibly other operating systems, does not properly handle invalid byte sequences during Unicode conversion, which might allow remote attackers to conduct cross-site scripting (XSS) attacks."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0154",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/503597/100/0/threaded",
          "name" : "20090519 ZDI-09-023: Apple OS X ATSServer Compact Font Format Parsing Memory Corruption Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022218",
          "name" : "1022218",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-023",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-023",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50478",
          "name" : "macos-ats-cff-bo(50478)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Apple Type Services (ATS) in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code via a crafted Compact Font Format (CFF) font."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0155",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html",
          "name" : "APPLE-SA-2009-06-17-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3639",
          "name" : "http://support.apple.com/kb/HT3639",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022209",
          "name" : "1022209",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1621",
          "name" : "ADV-2009-1621",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50482",
          "name" : "macos-coregraphics-pdf-bo(50482)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer underflow in CoreGraphics in Apple Mac OS X 10.5 before 10.5.7, iPhone OS 1.0 through 2.2.1, and iPhone OS for iPod touch 1.1 through 2.2.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PDF file that triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0156",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34932",
          "name" : "34932",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022215",
          "name" : "1022215",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50490",
          "name" : "macos-launchservices-dos(50490)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Launch Services in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to cause a denial of service (persistent Finder crash) via a crafted Mach-O executable that triggers an out-of-bounds memory read."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0157",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022211",
          "name" : "1022211",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50480",
          "name" : "macos-cfnetwork-bo(50480)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in CFNetwork in Apple Mac OS X 10.5 before 10.5.7 allows remote web servers to execute arbitrary code or cause a denial of service (application crash) via long HTTP headers."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0158",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=136482797910018&w=2",
          "name" : "SSRT101144",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in telnet in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a long hostname for a telnet server."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2016-08-23T01:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0159",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ntp",
            "product" : {
              "product_data" : [ {
                "product_name" : "ntp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0.72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2p1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2p2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2p3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2p4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.4p7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-006.txt.asc",
          "name" : "NetBSD-SA2009-006",
          "refsource" : "NETBSD",
          "tags" : [ ]
        }, {
          "url" : "http://bugs.pardus.org.tr/show_bug.cgi?id=9532",
          "name" : "http://bugs.pardus.org.tr/show_bug.cgi?id=9532",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html",
          "name" : "SUSE-SR:2009:011",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=136482797910018&w=2",
          "name" : "SSRT101144",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://ntp.bkbits.net:8080/ntp-stable/?PAGE=gnupatch&REV=1.1565",
          "name" : "http://ntp.bkbits.net:8080/ntp-stable/?PAGE=gnupatch&REV=1.1565",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/53593",
          "name" : "53593",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-1039.html",
          "name" : "RHSA-2009:1039",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-1040.html",
          "name" : "RHSA-2009:1040",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34608",
          "name" : "34608",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35137",
          "name" : "35137",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35138",
          "name" : "35138",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35166",
          "name" : "35166",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35169",
          "name" : "35169",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35253",
          "name" : "35253",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35308",
          "name" : "35308",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35336",
          "name" : "35336",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35416",
          "name" : "35416",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35630",
          "name" : "35630",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/37471",
          "name" : "37471",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.566238",
          "name" : "SSA:2009-154-01",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1801",
          "name" : "DSA-1801",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-200905-08.xml",
          "name" : "GLSA-200905-08",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:092",
          "name" : "MDVSA-2009:092",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507985/100/0/threaded",
          "name" : "20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34481",
          "name" : "34481",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022033",
          "name" : "1022033",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0999",
          "name" : "ADV-2009-0999",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3316",
          "name" : "ADV-2009-3316",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=490617",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=490617",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49838",
          "name" : "ntp-cookedprint-bo(49838)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19392",
          "name" : "oval:org.mitre.oval:def:19392",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5411",
          "name" : "oval:org.mitre.oval:def:5411",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8386",
          "name" : "oval:org.mitre.oval:def:8386",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8665",
          "name" : "oval:org.mitre.oval:def:8665",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9634",
          "name" : "oval:org.mitre.oval:def:9634",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1651.html",
          "name" : "RHSA-2009:1651",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://support.ntp.org/bugs/show_bug.cgi?id=1144",
          "name" : "https://support.ntp.org/bugs/show_bug.cgi?id=1144",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://usn.ubuntu.com/777-1/",
          "name" : "USN-777-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01414.html",
          "name" : "FEDORA-2009-5273",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01449.html",
          "name" : "FEDORA-2009-5275",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the cookedprint function in ntpq/ntpq.c in ntpq in NTP before 4.2.4p7-RC2 allows remote NTP servers to execute arbitrary code via a crafted response."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.72:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.73:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.90:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.92:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.93:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.94:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.95:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.96:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.97:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.98:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.0.99:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.2p1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.2p2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.2p3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.2p4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:4.2.4p6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ntp:ntp:*:rc1:*:*:*:*:*:*",
          "versionEndIncluding" : "4.2.4p7"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-14T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0160",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34937",
          "name" : "34937",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022209",
          "name" : "1022209",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "QuickDraw Manager in Apple Mac OS X 10.4.11 and 10.5 before 10.5.7 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PICT image that triggers memory corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2009-05-16T05:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0161",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "mac_os_x",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "mac_os_x_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34926",
          "name" : "34926",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50592",
          "name" : "macos-opensslocsp-weak-security(50592)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The OpenSSL::OCSP module for Ruby in Apple Mac OS X 10.5 before 10.5.7 misinterprets an unspecified invalid response as a successful OCSP certificate validation, which might allow remote attackers to spoof certificate authentication via a revoked certificate."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.4.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0162",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "safari",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0b1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0b2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.2",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00000.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00001.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35056",
          "name" : "35056",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3550",
          "name" : "http://support.apple.com/kb/HT3550",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34925",
          "name" : "34925",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022206",
          "name" : "1022206",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1298",
          "name" : "ADV-2009-1298",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50476",
          "name" : "safari-feedurl-code-execution(50476)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Safari before 3.2.3, and 4 Public Beta, on Apple Mac OS X 10.5 before 10.5.7 and Windows allows remote attackers to inject arbitrary web script or HTML via a crafted feed: URL."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:10.5.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x_server:10.5.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:0.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:0.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0:beta:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0:beta2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.0b1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.0b2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.3:85.8:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.0.3:85.8.1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.2.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.2.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.2.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.2.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.2.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.2.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.3.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.3.2:312.5:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:1.3.2:312.6:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.3:417.8:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.3:417.9:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.3:417.9.2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:2.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.0.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.2.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.2.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "3.2.2"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:4.0:beta:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-13T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0163",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.9",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html",
          "name" : "SUSE-SA:2009:024",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34481",
          "name" : "34481",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34722",
          "name" : "34722",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34747",
          "name" : "34747",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34756",
          "name" : "34756",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34852",
          "name" : "34852",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-20.xml",
          "name" : "GLSA-200904-20",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.cups.org/articles.php?L582",
          "name" : "http://www.cups.org/articles.php?L582",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.cups.org/str.php?L3031",
          "name" : "http://www.cups.org/str.php?L3031",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1773",
          "name" : "DSA-1773",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0428.html",
          "name" : "RHSA-2009:0428",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0429.html",
          "name" : "RHSA-2009:0429",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502750/100/0/threaded",
          "name" : "20090417 rPSA-2009-0061-1 cups",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34571",
          "name" : "34571",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022070",
          "name" : "1022070",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-760-1",
          "name" : "USN-760-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=490596",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=490596",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11546",
          "name" : "oval:org.mitre.oval:def:11546",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the TIFF image decoding routines in CUPS 1.3.9 and earlier allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via a crafted TIFF image, which is not properly handled by the (1) _cupsImageReadTIFF function in the imagetops filter and (2) imagetoraster filter, leading to a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:b1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:b2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3:b1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.3.9"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-23T17:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0164",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.9",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=263070",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=263070",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-20.xml",
          "name" : "GLSA-200904-20",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.cups.org/articles.php?L582",
          "name" : "http://www.cups.org/articles.php?L582",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.cups.org/str.php?L3118",
          "name" : "http://www.cups.org/str.php?L3118",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502750/100/0/threaded",
          "name" : "20090417 rPSA-2009-0061-1 cups",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34665",
          "name" : "34665",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=490597",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=490597",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The web interface for CUPS before 1.3.10 does not validate the HTTP Host header in a client request, which makes it easier for remote attackers to conduct DNS rebinding attacks."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:b1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:b2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3:b1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.3.9"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-24T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0165",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "foolabs",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdf",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.5a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "glyphandcog",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdfreader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.02",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=263028",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=263028",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00005.html",
          "name" : "APPLE-SA-2009-06-17-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html",
          "name" : "SUSE-SA:2009:024",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34852",
          "name" : "34852",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34959",
          "name" : "34959",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34991",
          "name" : "34991",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35037",
          "name" : "35037",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.578477",
          "name" : "SSA:2009-129-01",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3639",
          "name" : "http://support.apple.com/kb/HT3639",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1790",
          "name" : "DSA-1790",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1793",
          "name" : "DSA-1793",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:101",
          "name" : "MDVSA-2009:101",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34568",
          "name" : "34568",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1621",
          "name" : "ADV-2009-1621",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50377",
          "name" : "multiple-jbig2-unspecified(50377)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the JBIG2 decoder in Xpdf 3.02pl2 and earlier, as used in Poppler and other products, when running on Mac OS X, has unspecified impact, related to \"g*allocn.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.5a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.7a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91b:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91c:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92b:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92c:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92d:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92e:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93b:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93c:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:1.00a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:3.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.80:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.90:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.91:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.92:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.93:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.00:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.01:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.00:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.01:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.02:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.03:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.00:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.01:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "3.02"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:poppler:poppler:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-23T19:30Z",
    "lastModifiedDate" : "2019-03-06T16:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0166",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.9",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "1.3.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "foolabs",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdf",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.5a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00a",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "glyphandcog",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdfreader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.02",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "poppler",
            "product" : {
              "product_data" : [ {
                "product_name" : "poppler",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00011.html",
          "name" : "SUSE-SA:2009:024",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0458.html",
          "name" : "RHSA-2009:0458",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/34291",
          "name" : "34291",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34481",
          "name" : "34481",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34755",
          "name" : "34755",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34756",
          "name" : "34756",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34852",
          "name" : "34852",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34959",
          "name" : "34959",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34963",
          "name" : "34963",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34991",
          "name" : "34991",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35037",
          "name" : "35037",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35064",
          "name" : "35064",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35618",
          "name" : "35618",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-20.xml",
          "name" : "GLSA-200904-20",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.578477",
          "name" : "SSA:2009-129-01",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0061",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1790",
          "name" : "DSA-1790",
          "refsource" : "DEBIAN",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1793",
          "name" : "DSA-1793",
          "refsource" : "DEBIAN",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:101",
          "name" : "MDVSA-2009:101",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:087",
          "name" : "MDVSA-2010:087",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0429.html",
          "name" : "RHSA-2009:0429",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0430.html",
          "name" : "RHSA-2009:0430",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0431.html",
          "name" : "RHSA-2009:0431",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0480.html",
          "name" : "RHSA-2009:0480",
          "refsource" : "REDHAT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502750/100/0/threaded",
          "name" : "20090417 rPSA-2009-0061-1 cups",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34568",
          "name" : "34568",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022073",
          "name" : "1022073",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1065",
          "name" : "ADV-2009-1065",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1066",
          "name" : "ADV-2009-1066",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1077",
          "name" : "ADV-2009-1077",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/1040",
          "name" : "ADV-2010-1040",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=490625",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=490625",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9778",
          "name" : "oval:org.mitre.oval:def:9778",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-July/msg00567.html",
          "name" : "FEDORA-2009-6972",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01277.html",
          "name" : "FEDORA-2009-6973",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-June/msg01291.html",
          "name" : "FEDORA-2009-6982",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The JBIG2 decoder in Xpdf 3.02pl2 and earlier, CUPS 1.3.9 and earlier, and other products allows remote attackers to cause a denial of service (crash) via a crafted PDF file that triggers a free of uninitialized memory."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.5a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.7a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:1.00a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.80:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.90:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.92:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.93:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.02"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.90:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.5.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.8.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.10.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.10.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.10.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.10.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:0.10.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:poppler:poppler:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.10.5"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.5-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.6-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.9-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.10-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.19:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.20:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.21:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.22:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.3.9"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-23T17:30Z",
    "lastModifiedDate" : "2019-03-06T16:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0167",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_102",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_103",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_104",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_105",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_106",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://opensolaris.org/os/bug_reports/request_sponsor/",
          "name" : "http://opensolaris.org/os/bug_reports/request_sponsor/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33488",
          "name" : "33488",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33705",
          "name" : "33705",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-249306-1",
          "name" : "249306",
          "refsource" : "SUNALERT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33269",
          "name" : "33269",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021601",
          "name" : "1021601",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0155",
          "name" : "ADV-2009-0155",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6175",
          "name" : "oval:org.mitre.oval:def:6175",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in lpadmin in Sun Solaris 10 and OpenSolaris snv_61 through snv_106 allows local users to cause a denial of service via unspecified vectors, related to enumeration of \"wrong printers,\" aka a \"Temporary file vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10.0:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10.0:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.7
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0168",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_102",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_103",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_104",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_105",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_106",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://opensolaris.org/os/bug_reports/request_sponsor/",
          "name" : "http://opensolaris.org/os/bug_reports/request_sponsor/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33488",
          "name" : "33488",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33705",
          "name" : "33705",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-139390-01-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-249306-1",
          "name" : "249306",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-026.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33269",
          "name" : "33269",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021601",
          "name" : "1021601",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0155",
          "name" : "ADV-2009-0155",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48143",
          "name" : "solaris-ppdmgr-dos(48143)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5503",
          "name" : "oval:org.mitre.oval:def:5503",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in ppdmgr in Sun Solaris 10 and OpenSolaris snv_61 through snv_106 allows local users to cause a denial of service via unspecified vectors, related to a failure to \"include all cache files,\" and improper handling of temporary files."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0169",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "java_system_access_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-249106-1",
          "name" : "249106",
          "refsource" : "SUNALERT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33266",
          "name" : "33266",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021604",
          "name" : "1021604",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0157",
          "name" : "ADV-2009-0157",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47944",
          "name" : "sun-jsam-subrealm-privilege-escalation(47944)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Sun Java System Access Manager 7.1 allows remote authenticated sub-realm administrators to gain privileges, as demonstrated by creating the amadmin account in the sub-realm, and then logging in as amadmin in the root realm."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:windows:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0170",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "java_system_access_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0_2005q4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          }, {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-126356-02-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-242166-1",
          "name" : "242166",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33265",
          "name" : "33265",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021605",
          "name" : "1021605",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0156",
          "name" : "ADV-2009-0156",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47942",
          "name" : "sun-jsam-password-info-disclosure(47942)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Sun Java System Access Manager 6.3 2005Q1, 7 2005Q4, and 7.1 allows remote authenticated users with console privileges to discover passwords, and obtain unspecified other \"access to resources,\" by visiting the Configuration Items component in the console."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.0_2005q4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 6.8,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2018-10-30T16:26Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0171",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "sparc_enterprise_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "m4000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "m5000",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-249126-1",
          "name" : "249126",
          "refsource" : "SUNALERT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33280",
          "name" : "33280",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021602",
          "name" : "1021602",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0207",
          "name" : "ADV-2009-0207",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Sun SPARC Enterprise M4000 and M5000 Server, within a certain range of serial numbers, allows remote attackers to use the manufacturing root password, perform a root login to the eXtended System Control Facility Unit (aka XSCFU or Service Processor), and have unspecified other impact."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sun:sparc_enterprise_server:m4000:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sun:sparc_enterprise_server:m5000:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2011-06-13T04:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0172",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "db2_universal_database",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT",
          "name" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT",
          "name" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT",
          "name" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33529",
          "name" : "33529",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021591",
          "name" : "1021591",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33258",
          "name" : "33258",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0137",
          "name" : "ADV-2009-0137",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1IZ37696",
          "name" : "IZ37696",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg21363936",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg21363936",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1IZ36534",
          "name" : "IZ36534",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1IZ37697",
          "name" : "IZ37697",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47931",
          "name" : "ibm-db2-connect-stream-dos(47931)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in IBM DB2 8 before FP17a, 9.1 before FP6a, and 9.5 before FP3a allows remote attackers to cause a denial of service (infinite loop) via a crafted CONNECT data stream."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:ga:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:windows:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0173",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "db2_universal_database",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT",
          "name" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v82/APARLIST.TXT",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT",
          "name" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v91/APARLIST.TXT",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT",
          "name" : "ftp://ftp.software.ibm.com/ps/products/db2/fixes/english-us/aparlist/db2_v95/APARLIST.TXT",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33529",
          "name" : "33529",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021591",
          "name" : "1021591",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33258",
          "name" : "33258",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0137",
          "name" : "ADV-2009-0137",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1IZ39652",
          "name" : "IZ39652",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg21363936",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg21363936",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1IZ39373",
          "name" : "IZ39373",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1IZ39653",
          "name" : "IZ39653",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47934",
          "name" : "ibm-db2-datastream-dos(47934)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the server in IBM DB2 8 before FP17a, 9.1 before FP6a, and 9.5 before FP3a allows remote authenticated users to cause a denial of service (trap) via a crafted data stream."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp2:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp3:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:fp4a:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.1:ga:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:db2_universal_database:9.5:fp1:windows:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-16T21:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0174",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vuplayer",
            "product" : {
              "product_data" : [ {
                "product_name" : "vuplayer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.49",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4918",
          "name" : "4918",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33185",
          "name" : "33185",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47851",
          "name" : "vuplayer-asx-bo(47851)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7709",
          "name" : "7709",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7713",
          "name" : "7713",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7714",
          "name" : "7714",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7715",
          "name" : "7715",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in VUPlayer 2.49 allows remote attackers to execute arbitrary code via a long .asf URI in the HREF attribute of a REF element in a .asx file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.49:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-20T16:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0175",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "heathcosoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "mp3_trackmaker",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4920",
          "name" : "4920",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33183",
          "name" : "33183",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47852",
          "name" : "mp3trackmaker-mp3-bo(47852)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7708",
          "name" : "7708",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Heathco Software MP3 TrackMaker 1.5 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a long string in an invalid .mp3 file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:heathcosoft:mp3_trackmaker:1.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-20T16:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0176",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "research_in_motion_limited",
            "product" : {
              "product_data" : [ {
                "product_name" : "blackberry_enterprise_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "blackberry_professional_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "blackberry_unite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=764",
          "name" : "20090113 RIM BlackBerry Enterprise Server Attachment Service PDF Distiller 'symWidths' Heap Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=765",
          "name" : "20090113 RIM BlackBerry Enterprise Server Attachment Service PDF Distiller 'bitmaps' Heap Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33534",
          "name" : "33534",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17118",
          "name" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17118",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17119",
          "name" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17119",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33224",
          "name" : "33224",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple heap-based buffer overflows in the PDF distiller in the Attachment Service in Research in Motion (RIM) BlackBerry Enterprise Server (BES) 4.1.3 through 4.1.6, BlackBerry Professional Software 4.1.4, and BlackBerry Unite! before 1.0.3 bundle 28 allow user-assisted remote attackers to execute arbitrary code via (1) a crafted stream in a .pdf file, related to \"symWidths\"; or (2) a crafted data stream in a .pdf file, related to \"bitmaps.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_professional_software:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.3"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-20T16:00Z",
    "lastModifiedDate" : "2009-05-18T04:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0177",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vmware",
            "product" : {
              "product_data" : [ {
                "product_name" : "ace",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.1",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "fusion",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0.1",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "vmware_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.1",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "vmware_workstation",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.51",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2009/000054.html",
          "name" : "[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues",
          "refsource" : "MLIST",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://osvdb.org/51180",
          "name" : "51180",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://seclists.org/fulldisclosure/2009/Apr/0036.html",
          "name" : "20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues",
          "refsource" : "FULLDISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/33372",
          "name" : "33372",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34601",
          "name" : "34601",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34373",
          "name" : "34373",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021512",
          "name" : "1021512",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0005.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0005.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0024",
          "name" : "ADV-2009-0024",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0944",
          "name" : "ADV-2009-0944",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6433",
          "name" : "oval:org.mitre.oval:def:6433",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7647",
          "name" : "7647",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "vmwarebase.dll, as used in the vmware-authd service (aka vmware-authd.exe), in VMware Workstation 6.5.1 build 126130, 6.5.1 and earlier; VMware Player 2.5.1 build 126130, 2.5.1 and earlier; VMware ACE 2.5.1 and earlier; VMware Server 2.0.x before 2.0.1 build 156745; and VMware Fusion before 2.0.2 build 147997 allows remote attackers to cause a denial of service (daemon crash) via a long (1) USER or (2) PASS command."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:ace:2.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:ace:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.5.1"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:fusion:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.0.1"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:server:2.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:1.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:2.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:2.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:2.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:2.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:2.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_player:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.5.1"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:4.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:5.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:6.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:6.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:6.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_workstation:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "6.51"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-20T16:00Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0178",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "hardware_management_console",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.3.2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51432",
          "name" : "51432",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33518",
          "name" : "33518",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33293",
          "name" : "33293",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0158",
          "name" : "ADV-2009-0158",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=isg1MB02834",
          "name" : "MB02834",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4521",
          "name" : "http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4521",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48010",
          "name" : "ibm-hmc-unspecified(48010)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in IBM Hardware Management Console (HMC) 7 release 3.2.0 SP1 has unknown impact and attack vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:hardware_management_console:7.3.2.0:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-20T16:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0179",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "igno_saitz",
            "product" : {
              "product_data" : [ {
                "product_name" : "libmikmod",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.1.9-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.9-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.9-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.9-4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.9-5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.9-6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.10-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.10-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.10-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.10-4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.10-5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.11-1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.11-2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.11-3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.11-4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.11-5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.11-6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=476339",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=476339",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html",
          "name" : "SUSE-SR:2009:006",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/01/13/2",
          "name" : "[oss-security] 20090113 CVE Request -- libmikmod",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34259",
          "name" : "34259",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33240",
          "name" : "33240",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=479833",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=479833",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01305.html",
          "name" : "FEDORA-2009-9095",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-August/msg01312.html",
          "name" : "FEDORA-2009-9112",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "libmikmod 3.1.11 through 3.2.0, as used by MikMod and possibly other products, allows user-assisted attackers to cause a denial of service (application crash) by loading an XM file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.9-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.9-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.9-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.9-4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.9-5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.9-6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.10-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.10-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.10-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.10-4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.10-5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.11-1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.11-2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.11-3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.11-4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.11-5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.11-6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igno_saitz:libmikmod:3.2.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-20T16:30Z",
    "lastModifiedDate" : "2009-09-02T05:20Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0180",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "nfs",
            "product" : {
              "product_data" : [ {
                "product_name" : "nfs-utils",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33545",
          "name" : "33545",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33294",
          "name" : "33294",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=477864",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=477864",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48058",
          "name" : "nfsutils-tcpwrapper-security-bypass(48058)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00376.html",
          "name" : "FEDORA-2009-0266",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00526.html",
          "name" : "FEDORA-2009-0297",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Certain Fedora build scripts for nfs-utils before 1.1.2-9.fc9 on Fedora 9, and before 1.1.4-6.fc10 on Fedora 10, omit TCP Wrapper support, which might allow remote attackers to bypass intended access restrictions, possibly a related issue to CVE-2008-1376."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.2.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.3.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.7:pre-1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.7:pre-2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-3:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-4:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.11:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.12:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.0:rc-1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.1.2"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:redhat:fedora:9:*:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.2.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:0.3.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.7:pre-1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.7:pre-2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-3:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.8:rc-4:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.11:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.0.12:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.0:rc-1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:1.1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:nfs:nfs-utils:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.1.4"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:redhat:fedora:10:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-20T16:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0181",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vuplayer",
            "product" : {
              "product_data" : [ {
                "product_name" : "vuplayer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4921",
          "name" : "4921",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499810/100/0/threaded",
          "name" : "20090106 VUPLAYER BufferOver flow POC",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48169",
          "name" : "vuplayer-file-bo(48169)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in VUPlayer allows user-assisted attackers to have an unknown impact via a long file, as demonstrated by a file composed entirely of 'A' characters."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-20T16:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0182",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vuplayer",
            "product" : {
              "product_data" : [ {
                "product_name" : "vuplayer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.49",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4923",
          "name" : "4923",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48170",
          "name" : "vuplayer-fileline-bo(48170)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7695",
          "name" : "7695",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in VUPlayer 2.49 and earlier allows user-assisted attackers to execute arbitrary code via a long URL in a File line in a .pls file, as demonstrated by an http URL on a File1 line."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.41:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.42:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.43:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.44:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.45:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.46:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.47:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:2.48:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vuplayer:vuplayer:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.49"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-20T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0183",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "free_download_manager",
            "product" : {
              "product_data" : [ {
                "product_name" : "free_download_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51745",
          "name" : "51745",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33524",
          "name" : "33524",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-3/",
          "name" : "http://secunia.com/secunia_research/2009-3/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500604/100/0/threaded",
          "name" : "20090202 Secunia Research: Free Download Manager Remote Control Server Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33554",
          "name" : "33554",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0302",
          "name" : "ADV-2009-0302",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7986",
          "name" : "7986",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Remote Control Server in Free Download Manager (FDM) 2.5 Build 758 and 3.0 Build 844 allows remote attackers to execute arbitrary code via a long Authorization header in an HTTP request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:free_download_manager:free_download_manager:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:free_download_manager:free_download_manager:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0184",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "free_download_manager",
            "product" : {
              "product_data" : [ {
                "product_name" : "free_download_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33524",
          "name" : "33524",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-5/",
          "name" : "http://secunia.com/secunia_research/2009-5/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500605/100/0/threaded",
          "name" : "20090202 Secunia Research: Free Download Manager Torrent Parsing Buffer Overflows",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33555",
          "name" : "33555",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0302",
          "name" : "ADV-2009-0302",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple buffer overflows in the torrent parsing implementation in Free Download Manager (FDM) 2.5 Build 758 and 3.0 Build 844 allow remote attackers to execute arbitrary code via (1) a long file name within a torrent file, (2) a long tracker URL in a torrent file, or (3) a long comment in a torrent file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:free_download_manager:free_download_manager:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:free_download_manager:free_download_manager:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0185",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html",
          "name" : "APPLE-SA-2009-06-01-1",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/54879",
          "name" : "54879",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35091",
          "name" : "35091",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-6/",
          "name" : "http://secunia.com/secunia_research/2009-6/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3591",
          "name" : "http://support.apple.com/kb/HT3591",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504006/100/0/threaded",
          "name" : "20090602 Secunia Research: Apple QuickTime MS ADPCM Encoding Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35163",
          "name" : "35163",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022314",
          "name" : "1022314",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1469",
          "name" : "ADV-2009-1469",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50894",
          "name" : "quicktime-msadpcm-bo(50894)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15727",
          "name" : "oval:org.mitre.oval:def:15727",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted MS ADPCM encoded audio data in an AVI movie file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:vista:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.5:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.5:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.6.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-02T18:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0186",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mega-nerd",
            "product" : {
              "product_data" : [ {
                "product_name" : "libsndfile",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.18",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "nullsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "winamp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.541",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00003.html",
          "name" : "SUSE-SR:2009:008",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33980",
          "name" : "33980",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33981",
          "name" : "33981",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34316",
          "name" : "34316",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34526",
          "name" : "34526",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34642",
          "name" : "34642",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34791",
          "name" : "34791",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-7/",
          "name" : "http://secunia.com/secunia_research/2009-7/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-8/",
          "name" : "http://secunia.com/secunia_research/2009-8/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-16.xml",
          "name" : "GLSA-200904-16",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1742",
          "name" : "DSA-1742",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mega-nerd.com/libsndfile/NEWS",
          "name" : "http://www.mega-nerd.com/libsndfile/NEWS",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501399/100/0/threaded",
          "name" : "20090303 Secunia Research: Winamp CAF Processing Integer Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501413/100/0/threaded",
          "name" : "20090303 Secunia Research: libsndfile CAF Processing Integer Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33963",
          "name" : "33963",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021784",
          "name" : "1021784",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-749-1",
          "name" : "USN-749-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0584",
          "name" : "ADV-2009-0584",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0585",
          "name" : "ADV-2009-0585",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49038",
          "name" : "libsndfile-caf-bo(49038)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in libsndfile 1.0.18, as used in Winamp and other products, allows context-dependent attackers to execute arbitrary code via crafted description chunks in a CAF audio file, leading to a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.55:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.541:*:*:*:*:*:*:*"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:0.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:0.0.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.0:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mega-nerd:libsndfile:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.18"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-05T02:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0187",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "orbitdownloader",
            "product" : {
              "product_data" : [ {
                "product_name" : "orbit_downloader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.8.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52294",
          "name" : "52294",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33843",
          "name" : "33843",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-9/",
          "name" : "http://secunia.com/secunia_research/2009-9/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501220/100/0/threaded",
          "name" : "20090225 Secunia Research: Orbit Downloader Long URL Parsing Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33894",
          "name" : "33894",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0521",
          "name" : "ADV-2009-0521",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48932",
          "name" : "orbitdownloader-connecting-bo(48932)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Orbit Downloader 2.8.2 and 2.8.3, and possibly other versions before 2.8.5, allows remote attackers to execute arbitrary code via a crafted HTTP URL with a long host name, which is not properly handled when constructing a \"Connecting\" log message."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:orbitdownloader:orbit_downloader:2.8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:orbitdownloader:orbit_downloader:2.8.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:orbitdownloader:orbit_downloader:2.8.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0188",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "quicktime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.3.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.6.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Jun/msg00000.html",
          "name" : "APPLE-SA-2009-06-01-1",
          "refsource" : "APPLE",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35091",
          "name" : "35091",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-10/",
          "name" : "http://secunia.com/secunia_research/2009-10/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.apple.com/kb/HT3591",
          "name" : "http://support.apple.com/kb/HT3591",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504007/100/0/threaded",
          "name" : "20090602 Secunia Research: QuickTime Sorenson Video 3 Content Parsing Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35159",
          "name" : "35159",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022314",
          "name" : "1022314",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1469",
          "name" : "ADV-2009-1469",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50886",
          "name" : "quicktime-sorensonvideo-code-execution(50886)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16085",
          "name" : "oval:org.mitre.oval:def:16085",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Apple QuickTime before 7.6.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie composed of a Sorenson 3 video file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:4.1.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:5.0.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.0.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.1.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.2.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.3.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.4.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:6.5.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.3:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.0.4:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.2:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.3:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.4:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.5:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.1.6:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2:*:vista:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.2.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.3.1.70:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.1:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.4.5:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.0:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.5:-:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.5.5:-:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:7.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:quicktime:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.6.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-02T18:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0189",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-1012.  Reason: This candidate is a reservation duplicate of CVE-2009-1012.  Notes: All CVE users should reference CVE-2009-1012 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2011-02-01T19:00Z",
    "lastModifiedDate" : "2011-02-01T19:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0190",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2009-1016.  Reason: This candidate is a reservation duplicate of CVE-2009-1016.  Notes: All CVE users should reference CVE-2009-1016 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2011-02-01T19:00Z",
    "lastModifiedDate" : "2011-02-01T19:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0191",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "foxitsoftware",
            "product" : {
              "product_data" : [ {
                "product_name" : "foxit_reader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2009.1301",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34036",
          "name" : "34036",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-11/",
          "name" : "http://secunia.com/secunia_research/2009-11/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.foxitsoftware.com/pdf/reader/security.htm#Processing",
          "name" : "http://www.foxitsoftware.com/pdf/reader/security.htm#Processing",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501590/100/0/threaded",
          "name" : "20090309 Secunia Research: Foxit Reader JBIG2 Symbol Dictionary Processing Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34035",
          "name" : "34035",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021822",
          "name" : "1021822",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0634",
          "name" : "ADV-2009-0634",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49135",
          "name" : "foxitreader-jbig2-code-execution(49135)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Foxit Reader 2.3 before Build 3902 and 3.0 before Build 1506, including 3.0.2009.1301, does not properly handle a JBIG2 symbol dictionary segment with zero new symbols, which allows remote attackers to execute arbitrary code via a crafted PDF file that triggers a dereference of an uninitialized memory location."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foxitsoftware:foxit_reader:2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foxitsoftware:foxit_reader:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foxitsoftware:foxit_reader:3.0.2009.1301:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-10T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0192",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "novell",
            "product" : {
              "product_data" : [ {
                "product_name" : "edirectory",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/55847",
          "name" : "55847",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34160",
          "name" : "34160",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-13/",
          "name" : "http://secunia.com/secunia_research/2009-13/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.novell.com/support/viewContent.do?externalId=3426981",
          "name" : "http://www.novell.com/support/viewContent.do?externalId=3426981",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504924/100/0/threaded",
          "name" : "20090714 Secunia Research: Novell eDirectory iMonitor \"Accept-Language\" Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35666",
          "name" : "35666",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1883",
          "name" : "ADV-2009-1883",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/51703",
          "name" : "edirectory-imonitor-acceptlanguage-bo(51703)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Off-by-one error in the iMonitor component in Novell eDirectory 8.8 SP3, 8.8 SP3 FTF3, and possibly other versions allows remote attackers to execute arbitrary code via an HTTP request with a crafted Accept-Language header, which triggers a stack-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:edirectory:8.8:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:edirectory:8.8:sp3:ftf3:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-07-14T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0193",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "acrobat_reader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00005.html",
          "name" : "SUSE-SA:2009:014",
          "refsource" : "SUSE",
          "tags" : [ "Mailing List", "Third Party Advisory" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html",
          "name" : "SUSE-SR:2009:009",
          "refsource" : "SUSE",
          "tags" : [ "Mailing List", "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34392",
          "name" : "34392",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34490",
          "name" : "34490",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34706",
          "name" : "34706",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34790",
          "name" : "34790",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-14/",
          "name" : "http://secunia.com/secunia_research/2009-14/",
          "refsource" : "MISC",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-17.xml",
          "name" : "GLSA-200904-17",
          "refsource" : "GENTOO",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-256788-1",
          "name" : "256788",
          "refsource" : "SUNALERT",
          "tags" : [ "Broken Link" ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-04.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-04.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0376.html",
          "name" : "RHSA-2009:0376",
          "refsource" : "REDHAT",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502155/100/0/threaded",
          "name" : "20090325 Secunia Research: Adobe Reader JBIG2 Symbol Dictionary Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34229",
          "name" : "34229",
          "refsource" : "BID",
          "tags" : [ "Patch", "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021892",
          "name" : "1021892",
          "refsource" : "SECTRACK",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1019",
          "name" : "ADV-2009-1019",
          "refsource" : "VUPEN",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Adobe Acrobat Reader 9 before 9.1, 8 before 8.1.4, and 7 before 7.1.1 allows remote attackers to execute arbitrary code via a PDF file with a malformed JBIG2 symbol dictionary segment, a different vulnerability than CVE-2009-1061 and CVE-2009-1062."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*",
          "versionStartIncluding" : "7.0",
          "versionEndExcluding" : "7.1.1"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*",
          "versionStartIncluding" : "8.0",
          "versionEndExcluding" : "8.1.4"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:*:*:*:*:*:*:*:*",
          "versionStartIncluding" : "9.0",
          "versionEndExcluding" : "9.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-25T01:30Z",
    "lastModifiedDate" : "2018-11-08T20:27Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0194",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "garmin",
            "product" : {
              "product_data" : [ {
                "product_name" : "garmin_communicator_plugin",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.6.4.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54258",
          "name" : "54258",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34326",
          "name" : "34326",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-16/",
          "name" : "http://secunia.com/secunia_research/2009-16/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1022173",
          "name" : "1022173",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/503319/100/0/threaded",
          "name" : "20090507 Secunia Research: Garmin Communicator Plug-In Domain Locking Security Bypass",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34858",
          "name" : "34858",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50360",
          "name" : "communicator-domain-security-bypass(50360)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The domain-locking implementation in the GARMINAXCONTROL.GarminAxControl_t.1 ActiveX control in npGarmin.dll in the Garmin Communicator Plug-In 2.6.4.0 does not properly enforce the restrictions that (1) download and (2) upload requests come from a web site specified by the user, which allows remote attackers to obtain sensitive information or reconfigure Garmin GPS devices via unspecified vectors related to a \"synchronisation error.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:garmin:garmin_communicator_plugin:2.6.4.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-11T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0195",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.3.9",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "foolabs",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdf",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.5a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "glyphandcog",
            "product" : {
              "product_data" : [ {
                "product_name" : "xpdfreader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.02",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0458.html",
          "name" : "RHSA-2009:0458",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34291",
          "name" : "34291",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34481",
          "name" : "34481",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34756",
          "name" : "34756",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34963",
          "name" : "34963",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35064",
          "name" : "35064",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-17/",
          "name" : "http://secunia.com/secunia_research/2009-17/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-18/",
          "name" : "http://secunia.com/secunia_research/2009-18/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:087",
          "name" : "MDVSA-2010:087",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0480.html",
          "name" : "RHSA-2009:0480",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502759/100/0/threaded",
          "name" : "20090417 Secunia Research: CUPS pdftops JBIG2 Symbol Dictionary Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502762/100/0/threaded",
          "name" : "20090417 Secunia Research: Xpdf JBIG2 Symbol Dictionary Buffer Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34791",
          "name" : "34791",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/1040",
          "name" : "ADV-2010-1040",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10076",
          "name" : "oval:org.mitre.oval:def:10076",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in Xpdf 3.02pl2 and earlier, CUPS 1.3.9, and probably other products, allows remote attackers to execute arbitrary code via a PDF file with crafted JBIG2 symbol dictionary segments."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apple:cups:1.3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.5a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.7a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.91c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.92e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:0.93c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:1.00a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:foolabs:xpdf:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.80:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.90:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.92:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:0.93:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:1.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:2.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:3.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glyphandcog:xpdfreader:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.02"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-23T17:30Z",
    "lastModifiedDate" : "2019-03-06T16:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0196",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ghostscript",
            "product" : {
              "product_data" : [ {
                "product_name" : "ghostscript",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.64",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html",
          "name" : "SUSE-SR:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html",
          "name" : "SUSE-SR:2009:011",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/53492",
          "name" : "53492",
          "refsource" : "OSVDB",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/34292",
          "name" : "34292",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34667",
          "name" : "34667",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34729",
          "name" : "34729",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34732",
          "name" : "34732",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35416",
          "name" : "35416",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35559",
          "name" : "35559",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35569",
          "name" : "35569",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-21/",
          "name" : "http://secunia.com/secunia_research/2009-21/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-201412-17.xml",
          "name" : "GLSA-201412-17",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-262288-1",
          "name" : "262288",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0060",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0060",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:095",
          "name" : "MDVSA-2009:095",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0421.html",
          "name" : "RHSA-2009:0421",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502586/100/0/threaded",
          "name" : "20090409 Secunia Research: Ghostscript jbig2dec JBIG2 Processing Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502757/100/0/threaded",
          "name" : "20090417 rPSA-2009-0060-1 ghostscript",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34445",
          "name" : "34445",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022029",
          "name" : "1022029",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0983",
          "name" : "ADV-2009-0983",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1708",
          "name" : "ADV-2009-1708",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/attachment.cgi?id=337747",
          "name" : "https://bugzilla.redhat.com/attachment.cgi?id=337747",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10533",
          "name" : "oval:org.mitre.oval:def:10533",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/757-1/",
          "name" : "USN-757-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00460.html",
          "name" : "FEDORA-2009-3709",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00461.html",
          "name" : "FEDORA-2009-3710",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the big2_decode_symbol_dict function (jbig2_symbol_dict.c) in the JBIG2 decoding library (jbig2dec) in Ghostscript 8.64, and probably earlier versions, allows remote attackers to execute arbitrary code via a PDF file with a JBIG2 symbol dictionary segment with a large run length value."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:5.50:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:7.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.15.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.56:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.57:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.62:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.63:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "8.64"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-16T15:12Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0197",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "irfanview",
            "product" : {
              "product_data" : [ {
                "product_name" : "formats",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.22",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34525",
          "name" : "34525",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-20/",
          "name" : "http://secunia.com/secunia_research/2009-20/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.irfanview.com/plugins.htm",
          "name" : "http://www.irfanview.com/plugins.htm",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.osvdb.org/53323",
          "name" : "53323",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502516/100/0/threaded",
          "name" : "20090407 Secunia Research: IrfanView Formats Plug-in XPM Parsing Integer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34402",
          "name" : "34402",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0953",
          "name" : "ADV-2009-0953",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49717",
          "name" : "irfanview-formatsplugin-xpm-bo(49717)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the FORMATS Plugin before 4.23 for IrfanView allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a large XPM file that triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:irfanview:formats:4.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:irfanview:formats:4.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:irfanview:formats:4.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:irfanview:formats:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "4.22"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-09T15:08Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0198",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "acrobat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "acrobat_reader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html",
          "name" : "SUSE-SA:2009:035",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34580",
          "name" : "34580",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35496",
          "name" : "35496",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35655",
          "name" : "35655",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35734",
          "name" : "35734",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-24/",
          "name" : "http://secunia.com/secunia_research/2009-24/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-06.xml",
          "name" : "GLSA-200907-06",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022361",
          "name" : "1022361",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1109.html",
          "name" : "RHSA-2009:1109",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504217/100/0/threaded",
          "name" : "20090610 Secunia Research: Adobe Reader JBIG2 Text Region Segment Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35274",
          "name" : "35274",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35302",
          "name" : "35302",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-161A.html",
          "name" : "TA09-161A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1547",
          "name" : "ADV-2009-1547",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/51015",
          "name" : "reader-acrobat-jbig2-code-exec(51015)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 allows remote attackers to cause a denial of service (memory corruption) or possibly execute arbitrary code via a crafted PDF file that contains JBIG2 text region segments with Huffman encoding."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:elements:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:security_update:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:security_update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-11T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0199",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vmware",
            "product" : {
              "product_data" : [ {
                "product_name" : "ace",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "movie_decoder",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.5.3",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.2_build_156735",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "workstation",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.5.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2009/000065.html",
          "name" : "[security-announce] 20090904 VMSA-2009-0012 VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.",
          "refsource" : "MLIST",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/34938",
          "name" : "34938",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-25/",
          "name" : "http://secunia.com/secunia_research/2009-25/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/506286/100/0/threaded",
          "name" : "20090905 VMSA-2009-0012 VMware Movie Decoder, VMware Workstation, VMware Player, and VMware ACE resolve security issues.",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/36290",
          "name" : "36290",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0012.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0012.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2553",
          "name" : "ADV-2009-2553",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the VMnc media codec in vmnc.dll in VMware Movie Decoder before 6.5.3 build 185404, VMware Workstation 6.5.x before 6.5.3 build 185404, VMware Player 2.5.x before 2.5.3 build 185404, and VMware ACE 2.5.x before 2.5.3 build 185404 on Windows might allow remote attackers to execute arbitrary code via a video file with crafted dimensions (aka framebuffer parameters)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:ace:2.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:ace:2.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:ace:2.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:movie_decoder:6.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:player:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:player:2.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:player:2.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:player:2.5.2_build_156735:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:workstation:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:workstation:6.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:workstation:6.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:workstation:6.5.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-09-08T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0200",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openoffice",
            "product" : {
              "product_data" : [ {
                "product_name" : "openoffice.org",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0-ru",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.104",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.113",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.118",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.122",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.130",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.156",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.680",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.152",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.154",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "605b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "609",
                    "version_affected" : "="
                  }, {
                    "version_value" : "614",
                    "version_affected" : "="
                  }, {
                    "version_value" : "619",
                    "version_affected" : "="
                  }, {
                    "version_value" : "627",
                    "version_affected" : "="
                  }, {
                    "version_value" : "633",
                    "version_affected" : "="
                  }, {
                    "version_value" : "638",
                    "version_affected" : "="
                  }, {
                    "version_value" : "638c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "641b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "641d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "643",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://development.openoffice.org/releases/3.1.1.html",
          "name" : "http://development.openoffice.org/releases/3.1.1.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00001.html",
          "name" : "SUSE-SR:2009:015",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35036",
          "name" : "35036",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/36750",
          "name" : "36750",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/60799",
          "name" : "60799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-26/",
          "name" : "http://secunia.com/secunia_research/2009-26/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-263508-1",
          "name" : "263508",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020715.1-1",
          "name" : "1020715",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1880",
          "name" : "DSA-1880",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml",
          "name" : "GLSA-201408-19",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:035",
          "name" : "MDVSA-2010:035",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:091",
          "name" : "MDVSA-2010:091",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:105",
          "name" : "MDVSA-2010:105",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html",
          "name" : "http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/506194/100/0/threaded",
          "name" : "20090901 Secunia Research: OpenOffice.org Word Document Table Parsing Integer Underflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/36200",
          "name" : "36200",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2490",
          "name" : "ADV-2009-2490",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10881",
          "name" : "oval:org.mitre.oval:def:10881",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer underflow in OpenOffice.org (OOo) before 3.1.1 and StarOffice/StarSuite 7, 8, and 9 might allow remote attackers to execute arbitrary code via crafted records in the document table of a Word document, leading to a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.0-ru:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.0.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.84:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.87:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.93:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.95:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.100:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.104:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.113:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.118:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.122:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.130:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.156:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.9.680:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.2:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.1.152:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.1.154:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.4.1:*:64-bit:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:3.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.1"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:605b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:609:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:614:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:619:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:627:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:633:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:638:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:638c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:641b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:641d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:643:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-09-02T17:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0201",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openoffice",
            "product" : {
              "product_data" : [ {
                "product_name" : "openoffice.org",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://development.openoffice.org/releases/3.1.1.html",
          "name" : "http://development.openoffice.org/releases/3.1.1.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-09/msg00001.html",
          "name" : "SUSE-SR:2009:015",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35036",
          "name" : "35036",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/36750",
          "name" : "36750",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/60799",
          "name" : "60799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-27/",
          "name" : "http://secunia.com/secunia_research/2009-27/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-263508-1",
          "name" : "263508",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020715.1-1",
          "name" : "1020715",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1880",
          "name" : "DSA-1880",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml",
          "name" : "GLSA-201408-19",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:035",
          "name" : "MDVSA-2010:035",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:091",
          "name" : "MDVSA-2010:091",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:105",
          "name" : "MDVSA-2010:105",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html",
          "name" : "http://www.openoffice.org/security/cves/CVE-2009-0200-0201.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/506195/100/0/threaded",
          "name" : "20090901 Secunia Research: OpenOffice.org Word Document Table Parsing Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/36200",
          "name" : "36200",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022798",
          "name" : "1022798",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2490",
          "name" : "ADV-2009-2490",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10726",
          "name" : "oval:org.mitre.oval:def:10726",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in OpenOffice.org (OOo) before 3.1.1 and StarOffice/StarSuite 7, 8, and 9 might allow remote attackers to execute arbitrary code via unspecified records in a crafted Word document, related to \"table parsing.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:2.4.1:*:64-bit:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-09-02T17:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0202",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/35184",
          "name" : "35184",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-29/",
          "name" : "http://secunia.com/secunia_research/2009-29/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1022369",
          "name" : "1022369",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.osvdb.org/54961",
          "name" : "54961",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504215/100/0/threaded",
          "name" : "20090610 Secunia Research: Microsoft PowerPoint Freelance Layout Parsing Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35275",
          "name" : "35275",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/51034",
          "name" : "ms-powerpoint-freelance-bo(51034)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Array index error in FL21WIN.DLL in the PowerPoint Freelance Windows 2.1 Translator in Microsoft PowerPoint 2000 and 2002 allows remote attackers to execute arbitrary code via a Freelance file with unspecified \"layout information\" that triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2000:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-11T21:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0204",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "hp",
            "product" : {
              "product_data" : [ {
                "product_name" : "select_access",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://marc.info/?l=bugtraq&m=123324765514459&w=2",
          "name" : "SSRT090007",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33713",
          "name" : "33713",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021641",
          "name" : "1021641",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33505",
          "name" : "33505",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0296",
          "name" : "ADV-2009-0296",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48334",
          "name" : "selectaccess-unspecified-xss(48334)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in HP Select Access 6.1 and 6.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:hp:select_access:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:hp:select_access:6.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-30T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0206",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "hp",
            "product" : {
              "product_data" : [ {
                "product_name" : "oncplus",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "b.11.31_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.31_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.31_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.31_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.31_05",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://marc.info/?l=bugtraq&m=123394068325944&w=2",
          "name" : "HPSBUX02408",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33860",
          "name" : "33860",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33653",
          "name" : "33653",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0350",
          "name" : "ADV-2009-0350",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48556",
          "name" : "hpux-nfs-dos(48556)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in NFS in HP ONCplus B.11.31.05 and earlier for HP-UX B.11.31 allows local users to cause a denial of service via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:hp:oncplus:b.11.31_01:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:hp:oncplus:b.11.31_02:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:hp:oncplus:b.11.31_03:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:hp:oncplus:b.11.31_04:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:hp:oncplus:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "b.11.31_05"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:hp:hp-ux:b.11.31:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T21:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0207",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "hp",
            "product" : {
              "product_data" : [ {
                "product_name" : "hp-ux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "b.11.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.31",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://marc.info/?l=bugtraq&m=123792744311063&w=2",
          "name" : "HPSBUX02409",
          "refsource" : "HP",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/34419",
          "name" : "34419",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34226",
          "name" : "34226",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021891",
          "name" : "1021891",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0823",
          "name" : "ADV-2009-0823",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49403",
          "name" : "hpux-veritas-unspecified-priv-escalation(49403)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6352",
          "name" : "oval:org.mitre.oval:def:6352",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in HP-UX B.11.11 running VERITAS Oracle Disk Manager (VRTSodm) 3.5, B.11.23 running VRTSodm 4.1 or VERITAS File System (VRTSvxfs) 4.1, B.11.23 running VRTSodm 5.0 or VRTSvxfs 5.0, and B.11.31 running VRTSodm 5.0 allows local users to gain root privileges via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:hp:hp-ux:b.11.11:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:oracle:vrtsodm:3.5:*:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:hp:hp-ux:b.11.31:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:oracle:vrtsodm:5.0:*:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:hp:hp-ux:b.11.23:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:oracle:vrtsodm:4.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:oracle:vrtsodm:5.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:oracle:vrtsvxfs:4.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:oracle:vrtsvxfs:5.0:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.1,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-25T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0208",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "hp",
            "product" : {
              "product_data" : [ {
                "product_name" : "virtual_rooms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://marc.info/?l=bugtraq&m=123567121722181&w=2",
          "name" : "SSRT080135",
          "refsource" : "HP",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in HP Virtual Rooms Client before 7.0.1, when running on Windows, allows remote attackers to execute arbitrary code via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:hp:virtual_rooms:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:hp:virtual_rooms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T23:30Z",
    "lastModifiedDate" : "2019-10-09T22:57Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0209",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "osisoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "pi_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.363.97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.370",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.375.99",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-310"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/506826/100/0/threaded",
          "name" : "20090930 C4 SCADA Security Advisory - OSISoft PI Server Authentication Weakness",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PI Server in OSIsoft PI System before 3.4.380.x does not properly use encryption in the default authentication process, which allows remote attackers to read or modify information in databases via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:osisoft:pi_server:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:osisoft:pi_server:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:osisoft:pi_server:3.4.363.97:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:osisoft:pi_server:3.4.370:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:osisoft:pi_server:*:sp2:32bit_windows:*:*:*:*:*",
          "versionEndIncluding" : "3.4.375.99"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:osisoft:pi_server:3.4.375.99:sp2:64bit_windows:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 6.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 4.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-10-01T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0210",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "areva",
            "product" : {
              "product_data" : [ {
                "product_name" : "e-terrahabitat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33837",
          "name" : "33837",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/337569",
          "name" : "VU#337569",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "name" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500689/100/0/threaded",
          "name" : "20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33637",
          "name" : "33637",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in the MLF application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to execute arbitrary commands or cause a denial of service (system crash) via unspecified vectors, aka PD28578."
        }, {
          "lang" : "en",
          "value" : "Per http://www.kb.cert.org/vuls/id/337569 \r\n\r\n\"III. Solution \r\n\r\nApply Patch Users of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.7"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0211",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "areva",
            "product" : {
              "product_data" : [ {
                "product_name" : "e-terrahabitat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33837",
          "name" : "33837",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/337569",
          "name" : "VU#337569",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "name" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500689/100/0/threaded",
          "name" : "20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33637",
          "name" : "33637",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the WebFGServer application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to cause a denial of service (system crash) via unknown vectors, aka PD32018."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.7"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0212",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "areva",
            "product" : {
              "product_data" : [ {
                "product_name" : "e-terrahabitat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33837",
          "name" : "33837",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/337569",
          "name" : "VU#337569",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "name" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500689/100/0/threaded",
          "name" : "20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33637",
          "name" : "33637",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the WebFGServer application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to cause a denial of service (system crash) via unknown vectors, aka PD32020."
        }, {
          "lang" : "en",
          "value" : "Per http://www.kb.cert.org/vuls/id/337569 \r\n\r\n\"III. Solution\r\n\r\n Apply Patch Users of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.7"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0213",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "areva",
            "product" : {
              "product_data" : [ {
                "product_name" : "e-terrahabitat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33837",
          "name" : "33837",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/337569",
          "name" : "VU#337569",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "name" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500689/100/0/threaded",
          "name" : "20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33637",
          "name" : "33637",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the NETIO application in AREVA e-terrahabitat 5.7 and earlier allows remote attackers to cause a denial of service (system crash) via unknown vectors, aka PD32021."
        }, {
          "lang" : "en",
          "value" : "Per http://www.kb.cert.org/vuls/id/337569\r\n\r\n\r\n\"III. Solution\r\nApply Patch\r\n\r\n\r\nUsers of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.7"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0214",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "areva",
            "product" : {
              "product_data" : [ {
                "product_name" : "e-terrahabitat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33837",
          "name" : "33837",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/337569",
          "name" : "VU#337569",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "name" : "http://www.scada-security.com/vulnerabilities/areva1.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500689/100/0/threaded",
          "name" : "20090205 C4 SCADA Security Advisory - AREVA e-terrahabitat / e-terraplatform Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33637",
          "name" : "33637",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the WebFGServer application in AREVA e-terrahabitat 5.7 and earlier allows remote authenticated users to gain privileges via unknown vectors, aka PD32022."
        }, {
          "lang" : "en",
          "value" : "Per http://www.kb.cert.org/vuls/id/337569 \r\n\r\n\"III. Solution \r\n\r\nApply Patch Users of e-terrahabitat version 5.5, 5.6, and 5.7 should apply the e-terrahabitat_560_P20081030_SEC patch immediately.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:areva:e-terrahabitat:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.7"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0215",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "access_support_activex_control",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.20.284.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52958",
          "name" : "52958",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34470",
          "name" : "34470",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/340420",
          "name" : "VU#340420",
          "refsource" : "CERT-VN",
          "tags" : [ "Third Party Advisory", "US Government Resource" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34228",
          "name" : "34228",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0824",
          "name" : "ADV-2009-0824",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49409",
          "name" : "ibm-access-activex-bo(49409)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the GetXMLValue method in the IBM Access Support ActiveX control in IbmEgath.dll, as distributed on IBM and Lenovo computers, allows remote attackers to execute arbitrary code via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:access_support_activex_control:3.20.284.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-25T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0216",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ge_fanuc",
            "product" : {
              "product_data" : [ {
                "product_name" : "ifix",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://support.gefanuc.com/support/index?page=kbchannel&id=S:KB13253&actp=search",
          "name" : "http://support.gefanuc.com/support/index?page=kbchannel&id=S:KB13253&actp=search",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/310355",
          "name" : "VU#310355",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.mcgrewsecurity.com/2009/02/10/ge-fanuc-releases-info-on-ifix-vulnerabilities-vu-310355/",
          "name" : "http://www.mcgrewsecurity.com/2009/02/10/ge-fanuc-releases-info-on-ifix-vulnerabilities-vu-310355/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33739",
          "name" : "33739",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48691",
          "name" : "gefanucifix-multiple-unauth-access(48691)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "GE Fanuc iFIX 5.0 and earlier relies on client-side authentication involving a weakly encrypted local password file, which allows remote attackers to bypass intended access restrictions and start privileged server login sessions by recovering a password or by using a modified program module."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ge_fanuc:ifix:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0217",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "mono_project",
            "product" : {
              "product_data" : [ {
                "product_name" : "mono",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "oracle",
            "product" : {
              "product_data" : [ {
                "product_name" : "application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.1.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.1.4.3im",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "bea_product_suite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.3",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "weblogic_server_component",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.sun.com/security/entry/cert_vulnerability_note_vu_466161",
          "name" : "http://blogs.sun.com/security/entry/cert_vulnerability_note_vu_466161",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://git.gnome.org/cgit/xmlsec/commit/?id=34b349675af9f72eb822837a8772cc1ead7115c7",
          "name" : "http://git.gnome.org/cgit/xmlsec/commit/?id=34b349675af9f72eb822837a8772cc1ead7115c7",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://git.gnome.org/cgit/xmlsec/patch/?id=34b349675af9f72eb822837a8772cc1ead7115c7",
          "name" : "http://git.gnome.org/cgit/xmlsec/patch/?id=34b349675af9f72eb822837a8772cc1ead7115c7",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Sep/msg00000.html",
          "name" : "APPLE-SA-2009-09-03-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00002.html",
          "name" : "SUSE-SA:2009:053",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00005.html",
          "name" : "SUSE-SA:2010:017",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=125787273209737&w=2",
          "name" : "HPSBUX02476",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/55895",
          "name" : "55895",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/55907",
          "name" : "55907",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34461",
          "name" : "34461",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35776",
          "name" : "35776",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35852",
          "name" : "35852",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35853",
          "name" : "35853",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35854",
          "name" : "35854",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35855",
          "name" : "35855",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35858",
          "name" : "35858",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/36162",
          "name" : "36162",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/36176",
          "name" : "36176",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/36180",
          "name" : "36180",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/36494",
          "name" : "36494",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/37300",
          "name" : "37300",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37671",
          "name" : "37671",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37841",
          "name" : "37841",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38567",
          "name" : "38567",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38568",
          "name" : "38568",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38695",
          "name" : "38695",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38921",
          "name" : "38921",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/41818",
          "name" : "41818",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/60799",
          "name" : "60799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-125136-16-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-125136-16-1",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-263429-1",
          "name" : "263429",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-269208-1",
          "name" : "269208",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020710.1-1",
          "name" : "1020710",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://svn.apache.org/viewvc?revision=794013&view=revision",
          "name" : "http://svn.apache.org/viewvc?revision=794013&view=revision",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.aleksey.com/xmlsec/",
          "name" : "http://www.aleksey.com/xmlsec/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2010/dsa-1995",
          "name" : "DSA-1995",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml",
          "name" : "GLSA-201408-19",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/466161",
          "name" : "VU#466161",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/MAPG-7TSKXQ",
          "name" : "http://www.kb.cert.org/vuls/id/MAPG-7TSKXQ",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/WDON-7TY529",
          "name" : "http://www.kb.cert.org/vuls/id/WDON-7TY529",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:209",
          "name" : "MDVSA-2009:209",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mono-project.com/Vulnerabilities",
          "name" : "http://www.mono-project.com/Vulnerabilities",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.openoffice.org/security/cves/CVE-2009-0217.html",
          "name" : "http://www.openoffice.org/security/cves/CVE-2009-0217.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html",
          "name" : "http://www.oracle.com/technetwork/topics/security/cpujul2009-091332.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html",
          "name" : "http://www.oracle.com/technetwork/topics/security/cpuoct2009-096303.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html",
          "name" : "http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1694.html",
          "name" : "RHSA-2009:1694",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35671",
          "name" : "35671",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022561",
          "name" : "1022561",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022567",
          "name" : "1022567",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022661",
          "name" : "1022661",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-903-1",
          "name" : "USN-903-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-294A.html",
          "name" : "TA09-294A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA10-159B.html",
          "name" : "TA10-159B",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1900",
          "name" : "ADV-2009-1900",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1908",
          "name" : "ADV-2009-1908",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1909",
          "name" : "ADV-2009-1909",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1911",
          "name" : "ADV-2009-1911",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2543",
          "name" : "ADV-2009-2543",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3122",
          "name" : "ADV-2009-3122",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/0366",
          "name" : "ADV-2010-0366",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/0635",
          "name" : "ADV-2010-0635",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.w3.org/2008/06/xmldsigcore-errata.html#e03",
          "name" : "http://www.w3.org/2008/06/xmldsigcore-errata.html#e03",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.w3.org/QA/2009/07/hmac_truncation_in_xml_signatu.html",
          "name" : "http://www.w3.org/QA/2009/07/hmac_truncation_in_xml_signatu.html",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?rs=180&context=SSEQTP&dc=D400&uid=swg24023545&loc=en_US&cs=UTF-8&lang=en&rss=ct180websphere",
          "name" : "PK80596",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?rs=180&context=SSEQTP&dc=D400&uid=swg24023723&loc=en_US&cs=UTF-8&lang=en&rss=ct180websphere",
          "name" : "PK80627",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg21384925",
          "name" : "http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg21384925",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=511915",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=511915",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-041",
          "name" : "MS10-041",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://issues.apache.org/bugzilla/show_bug.cgi?id=47526",
          "name" : "https://issues.apache.org/bugzilla/show_bug.cgi?id=47526",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://issues.apache.org/bugzilla/show_bug.cgi?id=47527",
          "name" : "https://issues.apache.org/bugzilla/show_bug.cgi?id=47527",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10186",
          "name" : "oval:org.mitre.oval:def:10186",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7158",
          "name" : "oval:org.mitre.oval:def:7158",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8717",
          "name" : "oval:org.mitre.oval:def:8717",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1200.html",
          "name" : "RHSA-2009:1200",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1201.html",
          "name" : "RHSA-2009:1201",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1428.html",
          "name" : "RHSA-2009:1428",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1636.html",
          "name" : "RHSA-2009:1636",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1637.html",
          "name" : "RHSA-2009:1637",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1649.html",
          "name" : "RHSA-2009:1649",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-1650.html",
          "name" : "RHSA-2009:1650",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/826-1/",
          "name" : "USN-826-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00310.html",
          "name" : "FEDORA-2009-8329",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00325.html",
          "name" : "FEDORA-2009-8337",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00494.html",
          "name" : "FEDORA-2009-8456",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00505.html",
          "name" : "FEDORA-2009-8473",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The design of the W3C XML Signature Syntax and Processing (XMLDsig) recommendation, as implemented in products including (1) the Oracle Security Developer Tools component in Oracle Application Server 10.1.2.3, 10.1.3.4, and 10.1.4.3IM; (2) the WebLogic Server component in BEA Product Suite 10.3, 10.0 MP1, 9.2 MP3, 9.1, 9.0, and 8.1 SP6; (3) Mono before 2.4.2.2; (4) XML Security Library before 1.2.12; (5) IBM WebSphere Application Server Versions 6.0 through 6.0.2.33, 6.1 through 6.1.0.23, and 7.0 through 7.0.0.1; (6) Sun JDK and JRE Update 14 and earlier; (7) Microsoft .NET Framework 3.0 through 3.0 SP2, 3.5, and 4.0; and other products uses a parameter that defines an HMAC truncation length (HMACOutputLength) but does not require a minimum for this length, which allows attackers to spoof HMAC-based signatures and bypass authentication by specifying a truncation length with a small number of bits."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:fp17:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:7.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mono_project:mono:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:application_server:10.1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:application_server:10.1.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:application_server:10.1.4.3im:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:bea_product_suite:8.1:sp6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:bea_product_suite:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:bea_product_suite:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:bea_product_suite:9.2:mp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:bea_product_suite:10.0:mp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:bea_product_suite:10.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:weblogic_server_component:8.1:sp6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:weblogic_server_component:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:weblogic_server_component:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:weblogic_server_component:9.2:mp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:weblogic_server_component:10.0:mp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oracle:weblogic_server_component:10.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-07-14T23:30Z",
    "lastModifiedDate" : "2018-10-12T21:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0218",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "particlesoftware",
            "product" : {
              "product_data" : [ {
                "product_name" : "intralaunch",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.kb.cert.org/vuls/id/908801",
          "name" : "VU#908801",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/MAPG-7PYRP4",
          "name" : "http://www.kb.cert.org/vuls/id/MAPG-7PYRP4",
          "refsource" : "CONFIRM",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/WDON-7Q4RZN",
          "name" : "http://www.kb.cert.org/vuls/id/WDON-7Q4RZN",
          "refsource" : "MISC",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34395",
          "name" : "34395",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49684",
          "name" : "intralaunch-activex-code-execution(49684)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Insecure method vulnerability in Particle Software IntraLaunch Application Launcher ActiveX control in IntraLaunch.ocx, as used in LDRA TBbrowse and possibly other products, allows remote attackers to execute arbitrary code via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:ldra:tbbrowse:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:particlesoftware:intralaunch:-:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-13T16:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0219",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "research_in_motion_limited",
            "product" : {
              "product_data" : [ {
                "product_name" : "blackberry_enterprise_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "blackberry_professional_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "blackberry_unite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=766",
          "name" : "20090113 RIM BlackBerry Enterprise Server Attachment Service PDF Distiller Uninitialized Memory Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33534",
          "name" : "33534",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17118",
          "name" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17118",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17119",
          "name" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB17119",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33250",
          "name" : "33250",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021559",
          "name" : "1021559",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The PDF distiller in the Attachment Service in Research in Motion (RIM) BlackBerry Enterprise Server (BES) 4.1.3 through 4.1.6, BlackBerry Professional Software 4.1.4, and BlackBerry Unite! before 1.0.3 bundle 28 performs delete operations on uninitialized pointers, which allows user-assisted remote attackers to execute arbitrary code via a crafted data stream in a .pdf file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_enterprise_server:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_professional_software:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_unite:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.3"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T01:30Z",
    "lastModifiedDate" : "2009-02-05T06:53Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0220",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=790",
          "name" : "20090512 Microsoft PowerPoint PPT 4.0 Importer Multiple Stack Buffer Overflow Vulnerabilities",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/54386",
          "name" : "54386",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34833",
          "name" : "34833",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5610",
          "name" : "oval:org.mitre.oval:def:5610",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple stack-based buffer overflows in the PowerPoint 4.0 importer (PP4X32.DLL) in Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allow remote attackers to execute arbitrary code via crafted formatting data for paragraphs in a file that uses a PowerPoint 4.0 native file format, related to (1) an incorrect calculation from a record header, or (2) an interget that is used to specify the number of bytes to copy, aka \"Legacy File Format Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0221",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=796",
          "name" : "20090512 Microsoft PowerPoint Integer Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/54394",
          "name" : "54394",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34835",
          "name" : "34835",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6127",
          "name" : "oval:org.mitre.oval:def:6127",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in Microsoft Office PowerPoint 2002 SP3 and 2003 SP3 allows remote attackers to execute arbitrary code via a PowerPoint file containing a crafted record type for \"collaboration information for different slides\" that contains a field that specifies a large number of records, which triggers an under-allocated buffer and a heap-based buffer overflow, aka \"Integer Overflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0222",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54382",
          "name" : "54382",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34831",
          "name" : "34831",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/exploits/Microsoft_PowerPoint_Memory_Corruption_Code_Execution_Exploit_MS09_017_1290124.php",
          "name" : "http://www.vupen.com/exploits/Microsoft_PowerPoint_Memory_Corruption_Code_Execution_Exploit_MS09_017_1290124.php",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/exploits/Microsoft_PowerPoint_Pointer_Overwrite_Code_Execution_Exploit_MS09_017_1290123.php",
          "name" : "http://www.vupen.com/exploits/Microsoft_PowerPoint_Pointer_Overwrite_Code_Execution_Exploit_MS09_017_1290123.php",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6143",
          "name" : "oval:org.mitre.oval:def:6143",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 4.0 native file format, leading to a \"pointer overwrite\" and memory corruption, aka \"Legacy File Format Vulnerability,\" a different vulnerability than CVE-2009-0223, CVE-2009-0226, CVE-2009-0227, and CVE-2009-1137."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0223",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34834",
          "name" : "34834",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6269",
          "name" : "oval:org.mitre.oval:def:6269",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 4.0 native file format, leading to memory corruption, aka \"Legacy File Format Vulnerability,\" a different vulnerability than CVE-2009-0222, CVE-2009-0226, CVE-2009-0227, and CVE-2009-1137."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0224",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "compatibility_pack_word_excel_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_powerpoint_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "works",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=793",
          "name" : "20090512 Microsoft PowerPoint Build List Memory Corruption Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34879",
          "name" : "34879",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6023",
          "name" : "oval:org.mitre.oval:def:6023",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office PowerPoint 2000 SP3, 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; PowerPoint Viewer 2003 and 2007 SP1 and SP2; PowerPoint in Microsoft Office 2004 for Mac and 2008 for Mac; Open XML File Format Converter for Mac; Microsoft Works 8.5 and 9.0; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 do not properly validate PowerPoint files, which allows remote attackers to execute arbitrary code via multiple crafted BuildList records that include ChartBuild containers, which triggers memory corruption, aka \"Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:compatibility_pack_word_excel_powerpoint:2007:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:compatibility_pack_word_excel_powerpoint:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:*:sp1:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint_viewer:2003:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint_viewer:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint_viewer:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:powerpoint:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:powerpoint:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:works:8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:works:9.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0225",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2002",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54388",
          "name" : "54388",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34880",
          "name" : "34880",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/exploits/Microsoft_PowerPoint_Array_Indexing_Code_Execution_Exploit_MS09_017_1290125.php",
          "name" : "http://www.vupen.com/exploits/Microsoft_PowerPoint_Array_Indexing_Code_Execution_Exploit_MS09_017_1290125.php",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5526",
          "name" : "oval:org.mitre.oval:def:5526",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office PowerPoint 2002 SP3 allows remote attackers to execute arbitrary code via crafted sound data in a file that uses a PowerPoint 95 native file format, leading to improper \"array indexing\" and memory corruption, aka \"PP7 Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0226",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=789",
          "name" : "20090512 Microsoft PowerPoint 4.2 Conversion Filter Stack Overflow",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34881",
          "name" : "34881",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6106",
          "name" : "oval:org.mitre.oval:def:6106",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the PowerPoint 4.2 conversion filter in Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via a long string in sound data in a file that uses a PowerPoint 4.0 native file format, leading to memory corruption, aka \"Legacy File Format Vulnerability,\" a different vulnerability than CVE-2009-0222, CVE-2009-0223, CVE-2009-0227, and CVE-2009-1137."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0227",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=787",
          "name" : "20090512 Microsoft PowerPoint 4.2 Conversion Filter Stack Buffer Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/54384",
          "name" : "54384",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32428",
          "name" : "32428",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34882",
          "name" : "34882",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022205",
          "name" : "1022205",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6239",
          "name" : "oval:org.mitre.oval:def:6239",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the PowerPoint 4.2 conversion filter (PP4X32.DLL) in Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3 allows remote attackers to execute arbitrary code via a large number of structures in sound data in a file that uses a PowerPoint 4.0 native file format, leading to memory corruption, aka \"Legacy File Format Vulnerability,\" a different vulnerability than CVE-2009-0222, CVE-2009-0223, CVE-2009-0226, and CVE-2009-1137."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-05-12T22:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0228",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=806",
          "name" : "20090609 Microsoft Windows 2000 Print Spooler Remote Stack Buffer Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/54932",
          "name" : "54932",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35365",
          "name" : "35365",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35206",
          "name" : "35206",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022352",
          "name" : "1022352",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1541",
          "name" : "ADV-2009-1541",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022",
          "name" : "MS09-022",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6317",
          "name" : "oval:org.mitre.oval:def:6317",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the EnumeratePrintShares function in Windows Print Spooler Service (win32spl.dll) in Microsoft Windows 2000 SP4 allows remote printer servers to execute arbitrary code via a crafted ShareName in a response to an RPC request, related to \"printing data structures,\" aka \"Buffer Overflow in Print Spooler Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-10T18:00Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0229",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "sp4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2003_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "sp2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "sp2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  }, {
                    "version_value" : "sp1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "sp2",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "sp3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54933",
          "name" : "54933",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35365",
          "name" : "35365",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35208",
          "name" : "35208",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022352",
          "name" : "1022352",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1541",
          "name" : "ADV-2009-1541",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022",
          "name" : "MS09-022",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5815",
          "name" : "oval:org.mitre.oval:def:5815",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Windows Printing Service in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 allows local users to read arbitrary files via a crafted separator page, aka \"Print Spooler Read File Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:sp4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:sp2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:sp2:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:sp2:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:x32:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:sp2:x32:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:sp2:x64:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:sp1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:sp2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:-:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:sp3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-10T18:00Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0230",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2003_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54934",
          "name" : "54934",
          "refsource" : "OSVDB",
          "tags" : [ "Broken Link" ]
        }, {
          "url" : "http://secunia.com/advisories/35365",
          "name" : "35365",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-217.htm",
          "refsource" : "CONFIRM",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35209",
          "name" : "35209",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022352",
          "name" : "1022352",
          "refsource" : "SECTRACK",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "Third Party Advisory", "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1541",
          "name" : "ADV-2009-1541",
          "refsource" : "VUPEN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022",
          "name" : "MS09-022",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6287",
          "name" : "oval:org.mitre.oval:def:6287",
          "refsource" : "OVAL",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Windows Print Spooler in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 allows remote authenticated users to gain privileges via a crafted RPC message that triggers loading of a DLL file from an arbitrary directory, aka \"Print Spooler Load Library Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server:2008:*:*:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server:2008:*:sp2:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-10T18:00Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0231",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=811",
          "name" : "20090714 Microsoft Embedded OpenType Font Engine (T2EMBED.DLL) Heap Buffer Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/55842",
          "name" : "55842",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022543",
          "name" : "1022543",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-195A.html",
          "name" : "TA09-195A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1887",
          "name" : "ADV-2009-1887",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-029",
          "name" : "MS09-029",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5457",
          "name" : "oval:org.mitre.oval:def:5457",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Embedded OpenType (EOT) Font Engine (T2EMBED.DLL) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via a crafted name table in a data record that triggers an integer truncation and a heap-based buffer overflow, aka \"Embedded OpenType Font Heap Overflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:-:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:-:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:professional_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-07-15T15:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0232",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securitytracker.com/id?1022543",
          "name" : "1022543",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-195A.html",
          "name" : "TA09-195A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1887",
          "name" : "ADV-2009-1887",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-029",
          "name" : "MS09-029",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5678",
          "name" : "oval:org.mitre.oval:def:5678",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the Embedded OpenType (EOT) Font Engine in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 Gold and SP2 allows remote attackers to execute arbitrary code via a crafted name table, aka \"Embedded OpenType Font Integer Overflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:-:sp2:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:-:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:-:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:professional_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-07-15T15:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0233",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "name" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52517",
          "name" : "52517",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34217",
          "name" : "34217",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33982",
          "name" : "33982",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021831",
          "name" : "1021831",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0661",
          "name" : "ADV-2009-0661",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008",
          "name" : "MS09-008",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6228",
          "name" : "oval:org.mitre.oval:def:6228",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The DNS Resolver Cache Service (aka DNSCache) in Windows DNS Server in Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, and Server 2008, when dynamic updates are enabled, does not reuse cached DNS responses in all applicable situations, which makes it easier for remote attackers to predict transaction IDs and poison caches by simultaneously sending crafted DNS queries and responses, aka \"DNS Server Query Validation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-11T14:19Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0234",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "name" : "http://blogs.technet.com/srd/archive/2009/03/13/ms09-008-dns-and-wins-server-security-update-in-more-detail.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52518",
          "name" : "52518",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34217",
          "name" : "34217",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-083.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/319331",
          "name" : "VU#319331",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33988",
          "name" : "33988",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021831",
          "name" : "1021831",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-069A.html",
          "name" : "TA09-069A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0661",
          "name" : "ADV-2009-0661",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-008",
          "name" : "MS09-008",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5715",
          "name" : "oval:org.mitre.oval:def:5715",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The DNS Resolver Cache Service (aka DNSCache) in Windows DNS Server in Microsoft Windows 2000 SP4, Server 2003 SP1 and SP2, and Server 2008 does not properly cache crafted DNS responses, which makes it easier for remote attackers to predict transaction IDs and poison caches by sending many crafted DNS queries that trigger \"unnecessary lookups,\" aka \"DNS Server Response Validation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-11T14:19Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0235",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2003_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=783",
          "name" : "20090414 Microsoft WordPad Word97 Converter Stack Buffer Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/53664",
          "name" : "53664",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34470",
          "name" : "34470",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022043",
          "name" : "1022043",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1024",
          "name" : "ADV-2009-1024",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-010",
          "name" : "MS09-010",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5893",
          "name" : "oval:org.mitre.oval:def:5893",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the Word 97 text converter in WordPad in Microsoft Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2 allows remote attackers to execute arbitrary code via a crafted Word 97 file that triggers memory corruption, related to use of inconsistent integer data sizes for an unspecified length field, aka \"WordPad Word 97 Text Converter Stack Overflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0236",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2017-05-11T14:29Z",
    "lastModifiedDate" : "2017-05-11T14:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0237",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "forefront_threat_management_gateway",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "internet_security_and_acceleration_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2006",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53637",
          "name" : "53637",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34687",
          "name" : "34687",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022046",
          "name" : "1022046",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1030",
          "name" : "ADV-2009-1030",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-016",
          "name" : "MS09-016",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5771",
          "name" : "oval:org.mitre.oval:def:5771",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in cookieauth.dll in the HTML forms authentication component in Microsoft Forefront Threat Management Gateway, Medium Business Edition (TMG MBE); and Internet Security and Acceleration (ISA) Server 2006, 2006 Supportability Update, and 2006 SP1; allows remote attackers to inject arbitrary web script or HTML via \"authentication input\" to this component, aka \"Cross-Site Scripting Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:forefront_threat_management_gateway:-:-:medium_business:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2004:sp3:enterprise:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2004:sp3:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2006:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_security_and_acceleration_server:2006:supportability:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0238",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.zdnet.com/security/?p=2658",
          "name" : "http://blogs.zdnet.com/security/?p=2658",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://isc.sans.org/diary.html?storyid=5923",
          "name" : "http://isc.sans.org/diary.html?storyid=5923",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021744",
          "name" : "1021744",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.microsoft.com/technet/security/advisory/968272.mspx",
          "name" : "http://www.microsoft.com/technet/security/advisory/968272.mspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33870",
          "name" : "33870",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-022310-4202-99",
          "name" : "http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-022310-4202-99",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1023",
          "name" : "ADV-2009-1023",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-009",
          "name" : "MS09-009",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48875",
          "name" : "ms-excel-unspecified-code-execution(48875)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5968",
          "name" : "oval:org.mitre.oval:def:5968",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, and 2007 SP1; Excel Viewer 2003 Gold and SP3; Excel Viewer; Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1; and Excel in Microsoft Office 2004 and 2008 for Mac allow remote attackers to execute arbitrary code via a crafted Excel document that triggers an access attempt on an invalid object, as exploited in the wild in February 2009 by Trojan.Mdropper.AC."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:excel:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:gold:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-25T16:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0239",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_search",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54935",
          "name" : "54935",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35366",
          "name" : "35366",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022353",
          "name" : "1022353",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1542",
          "name" : "ADV-2009-1542",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-023",
          "name" : "MS09-023",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5428",
          "name" : "oval:org.mitre.oval:def:5428",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Windows Search 4.0 for Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 allows user-assisted remote attackers to inject arbitrary web script or HTML via a crafted file that appears in a preview in a search result, aka \"Script Execution in Windows Search Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:professional_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_search:4.0:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0240",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "tigris",
            "product" : {
              "product_data" : [ {
                "product_name" : "websvn",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512191",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512191",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/32338",
          "name" : "32338",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33945",
          "name" : "33945",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34191",
          "name" : "34191",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1725",
          "name" : "DSA-1725",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-200903-20.xml",
          "name" : "GLSA-200903-20",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/18/2",
          "name" : "[oss-security] 20090118 CVE request: WebSVN",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48171",
          "name" : "websvn-listing-information-disclosure(48171)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "listing.php in WebSVN 2.0 and possibly 1.7 beta, when using an SVN authz file, allows remote authenticated users to read changelogs or diffs for restricted projects via a modified repname parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tigris:websvn:2.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 3.5
        },
        "severity" : "LOW",
        "exploitabilityScore" : 6.8,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-21T02:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0241",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ganglia",
            "product" : {
              "product_data" : [ {
                "product_name" : "ganglia",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugzilla.ganglia.info/cgi-bin/bugzilla/show_bug.cgi?id=223",
          "name" : "http://bugzilla.ganglia.info/cgi-bin/bugzilla/show_bug.cgi?id=223",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00003.html",
          "name" : "SUSE-SR:2009:011",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33506",
          "name" : "33506",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34228",
          "name" : "34228",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35416",
          "name" : "35416",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-22.xml",
          "name" : "GLSA-200903-22",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mail-archive.com/ganglia-developers@lists.sourceforge.net/msg04929.html",
          "name" : "[Ganglia-developers] 20090113 patches for: [Sec] Gmetad server BoF and network overload + [Feature] multiple requests per conn on interactive port",
          "refsource" : "MLIST",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33299",
          "name" : "33299",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the process_path function in gmetad/server.c in Ganglia 3.1.1 allows remote attackers to cause a denial of service (crash) via a request to the gmetad service with a long pathname."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ganglia:ganglia:3.1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-21T11:30Z",
    "lastModifiedDate" : "2009-06-13T05:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0242",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  gmetad in Ganglia 3.1.1, when supporting multiple requests per connection on an interactive port, allows remote attackers to cause a denial of service via a request to the gmetad service with a path that does not exist, which causes Ganglia to (1) perform excessive CPU computation and (2) send the entire tree, which consumes network bandwidth.  NOTE: the vendor and original researcher have disputed this issue, since legitimate requests can generate the same amount of resource consumption.  CVE concurs with the dispute, so this identifier should not be used."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2009-01-21T11:30Z",
    "lastModifiedDate" : "2016-12-16T02:59Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0243",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://isc.sans.org/diary.html?storyid=5695",
          "name" : "http://isc.sans.org/diary.html?storyid=5695",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021629",
          "name" : "1021629",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-020A.html",
          "name" : "TA09-020A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Windows does not properly enforce the Autorun and NoDriveTypeAutoRun registry values, which allows physically proximate attackers to execute arbitrary code by (1) inserting CD-ROM media, (2) inserting DVD media, (3) connecting a USB device, and (4) connecting a Firewire device; (5) allows user-assisted remote attackers to execute arbitrary code by mapping a network drive; and allows user-assisted attackers to execute arbitrary code by clicking on (6) an icon under My Computer\\Devices with Removable Storage and (7) an option in an AutoPlay dialog, related to the Autorun.inf file.  NOTE: vectors 1 and 3 on Vista are already covered by CVE-2008-0951."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:professional_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:professional_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0244",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_mobile",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33598",
          "name" : "33598",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securityreason.com/securityalert/4938",
          "name" : "4938",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500199/100/0/threaded",
          "name" : "20090119 Microsoft Bluetooth Stack OBEX Directory Traversal",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33359",
          "name" : "33359",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/Microsoft-Bluetooth-Stack-Directory-Traversal.html",
          "name" : "http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/Microsoft-Bluetooth-Stack-Directory-Traversal.html",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48124",
          "name" : "winmobile-obexftp-directory-traversal(48124)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in the OBEX FTP Service in the Microsoft Bluetooth stack in Windows Mobile 6 Professional, and probably Windows Mobile 5.0 for Pocket PC and 5.0 for Pocket PC Phone Edition, allows remote authenticated users to list arbitrary directories, and create or read arbitrary files, via a .. (dot dot) in a pathname.  NOTE: this can be leveraged for code execution by writing to a Startup folder."
        }, {
          "lang" : "en",
          "value" : "per: http://www.seguridadmobile.com/windows-mobile/windows-mobile-security/Microsoft-Bluetooth-Stack-Directory-Traversal.html\r\n\r\n\"Non vulnerable products: Windows Mobile devices 5.0 and 6 not using Microsoft Bluetooth Stack (for example: ASUS P525, ASUS P535, ... using Widcomm/Broadcom Bluetooth Stack)\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_mobile:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_mobile:5.0:*:pocket_pc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_mobile:5.0:*:smartphone:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_mobile:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_mobile:6.0:*:pro:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_mobile:6.0:*:standard:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 8.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 6.8,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-21T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0245",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "usagi",
            "product" : {
              "product_data" : [ {
                "product_name" : "mynets",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://jvn.jp/en/jp/JVN36802959/index.html",
          "name" : "JVN#36802959",
          "refsource" : "JVN",
          "tags" : [ ]
        }, {
          "url" : "http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000001.html",
          "name" : "JVNDB-2009-000001",
          "refsource" : "JVNDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33409",
          "name" : "33409",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://usagi-project.org/PRESS/archives/57",
          "name" : "http://usagi-project.org/PRESS/archives/57",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33145",
          "name" : "33145",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Usagi Project MyNETS 1.2.0.1 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different issue than CVE-2008-4629."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:usagi:mynets:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:usagi:mynets:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:usagi:mynets:1.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:usagi:mynets:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:usagi:mynets:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2.0.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T02:30Z",
    "lastModifiedDate" : "2009-01-22T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0246",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "easyhdr",
            "product" : {
              "product_data" : [ {
                "product_name" : "easyhdr",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.60.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://easyhdr.com/version.php",
          "name" : "http://easyhdr.com/version.php",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51609",
          "name" : "51609",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33468",
          "name" : "33468",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/secunia_research/2008-61/",
          "name" : "http://secunia.com/secunia_research/2008-61/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4941",
          "name" : "4941",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500192/100/0/threaded",
          "name" : "20090120 Secunia Research: EasyHDR Pro Radiance RGBE Buffer Overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33363",
          "name" : "33363",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0190",
          "name" : "ADV-2009-0190",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48119",
          "name" : "easyhdrpro-hdr-bo(48119)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in easyHDR PRO 1.60.2 allows user-assisted attackers to execute arbitrary code via an invalid Radiance RGBE (aka .hdr) file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:easyhdr:easyhdr:1.60.2:*:pro:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T16:30Z",
    "lastModifiedDate" : "2018-10-11T21:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0247",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "53kf",
            "product" : {
              "product_data" : [ {
                "product_name" : "web_im_2009",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500169/100/0/threaded",
          "name" : "20090119 53KF Web IM 2009 Cross-Site Scripting Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33341",
          "name" : "33341",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48096",
          "name" : "53kfwebim-msg-xss(48096)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The server for 53KF Web IM 2009 Home, Professional, and Enterprise editions relies on client-side protection mechanisms against cross-site scripting (XSS), which allows remote attackers to conduct XSS attacks by using a modified client to send a crafted IM message, related to the msg variable."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:53kf:web_im_2009:_nil_:enterprise:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:53kf:web_im_2009:_nil_:home:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:53kf:web_im_2009:_nil_:professional:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T16:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0248",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "katywhitton",
            "product" : {
              "product_data" : [ {
                "product_name" : "rankem",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33324",
          "name" : "33324",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48071",
          "name" : "rankem-rankup-xss(48071)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48072",
          "name" : "rankem-siteid-xss(48072)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7805",
          "name" : "7805",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in rankup.asp in Katy Whitton RankEm allows remote attackers to inject arbitrary web script or HTML via the siteID parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:katywhitton:rankem:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0249",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "katywhitton",
            "product" : {
              "product_data" : [ {
                "product_name" : "rankem",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48070",
          "name" : "rankem-topsites-information-disclosure(48070)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7805",
          "name" : "7805",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Katy Whitton RankEm stores sensitive information under the web root with insufficient access control, which allows remote attackers to download a database containing credentials via a direct request for database/topsites.mdb."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:katywhitton:rankem:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0250",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ryneezy",
            "product" : {
              "product_data" : [ {
                "product_name" : "phosheezy",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51411",
          "name" : "51411",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33531",
          "name" : "33531",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4935",
          "name" : "4935",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48056",
          "name" : "phosheezy-configpassword-info-disclosure(48056)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7780",
          "name" : "7780",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Ryneezy phoSheezy 0.2 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the file containing the administrator's password hash via a direct request for config/password."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ryneezy:phosheezy:0.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0251",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ryneezy",
            "product" : {
              "product_data" : [ {
                "product_name" : "phosheezy",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51412",
          "name" : "51412",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33531",
          "name" : "33531",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securityreason.com/securityalert/4935",
          "name" : "4935",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7780",
          "name" : "7780",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Static code injection vulnerability in admin.php in Ryneezy phoSheezy 0.2 allows remote authenticated administrators to inject arbitrary PHP code into config/footer via the footer parameter.  NOTE: this can be exploited by unauthenticated attackers by leveraging CVE-2009-0250. NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ryneezy:phosheezy:0.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0252",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "enthrallweb",
            "product" : {
              "product_data" : [ {
                "product_name" : "ereservations",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51456",
          "name" : "51456",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33578",
          "name" : "33578",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33321",
          "name" : "33321",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48062",
          "name" : "ereservations-login-sql-injection(48062)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7801",
          "name" : "7801",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in default.asp in Enthrallweb eReservations allow remote attackers to execute arbitrary SQL commands via the (1) Login parameter (aka username field) or the (2) Password parameter (aka password field).  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:enthrallweb:ereservations:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0253",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/securityalert/4936",
          "name" : "4936",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48212",
          "name" : "firefox-onclickaction-click-hijacking(48212)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7842",
          "name" : "7842",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Mozilla Firefox 3.0.5 allows remote attackers to trick a user into visiting an arbitrary URL via an onclick action that moves a crafted element to the current mouse position, related to a \"Status Bar Obfuscation\" and \"Clickjacking\" attack."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0254",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "easyhdr",
            "product" : {
              "product_data" : [ {
                "product_name" : "easyhdr",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.60.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://easyhdr.com/version.php",
          "name" : "http://easyhdr.com/version.php",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51608",
          "name" : "51608",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33468",
          "name" : "33468",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33363",
          "name" : "33363",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0190",
          "name" : "ADV-2009-0190",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in easyHDR PRO 1.60.2 allows user-assisted attackers to execute arbitrary code via an invalid Flexible Image Transport System (FITS) file.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:easyhdr:easyhdr:1.60.2:*:pro:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T18:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0255",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "typo3",
            "product" : {
              "product_data" : [ {
                "product_name" : "typo3",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-310"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33617",
          "name" : "33617",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33679",
          "name" : "33679",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "name" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1711",
          "name" : "DSA-1711",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33376",
          "name" : "33376",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48132",
          "name" : "typo3-installtool-weak-security(48132)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The System extension Install tool in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 creates the encryption key with an insufficiently random seed, which makes it easier for attackers to crack the key."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T23:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0256",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "typo3",
            "product" : {
              "product_data" : [ {
                "product_name" : "typo3",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33617",
          "name" : "33617",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33679",
          "name" : "33679",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "name" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1711",
          "name" : "DSA-1711",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33376",
          "name" : "33376",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48133",
          "name" : "typo3-library-session-hijacking(48133)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Session fixation vulnerability in the authentication library in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to hijack web sessions via unspecified vectors related to (1) frontend and (2) backend authentication."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T23:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0257",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "typo3",
            "product" : {
              "product_data" : [ {
                "product_name" : "typo3",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33617",
          "name" : "33617",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33679",
          "name" : "33679",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "name" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1711",
          "name" : "DSA-1711",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33376",
          "name" : "33376",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48133",
          "name" : "typo3-library-session-hijacking(48133)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48135",
          "name" : "typo3-indexedsearchengine-xss(48135)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48136",
          "name" : "typo3-workspace-xss(48136)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48137",
          "name" : "typo3-adodb-xss(48137)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allow remote attackers to inject arbitrary web script or HTML via the (1) name and (2) content of indexed files to the (a) Indexed Search Engine (indexed_search) system extension; (b) unspecified test scripts in the ADOdb system extension; and (c) unspecified vectors in the Workspace module."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T23:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0258",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "typo3",
            "product" : {
              "product_data" : [ {
                "product_name" : "typo3",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33617",
          "name" : "33617",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33679",
          "name" : "33679",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "name" : "http://typo3.org/teams/security/security-bulletins/typo3-sa-2009-001/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1711",
          "name" : "DSA-1711",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/23/4",
          "name" : "[oss-security] 20090123 Re: CVE id request: typo3 SA-2009-001",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33376",
          "name" : "33376",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48138",
          "name" : "typo3-indexedsearch-command-execution(48138)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Indexed Search Engine (indexed_search) system extension in TYPO3 4.0.0 through 4.0.9, 4.1.0 through 4.1.7, and 4.2.0 through 4.2.3 allows remote attackers to execute arbitrary commands via a crafted filename containing shell metacharacters, which is not properly handled by the command-line indexer."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:typo3:typo3:4.2.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-22T23:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0259",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openoffice",
            "product" : {
              "product_data" : [ {
                "product_name" : "openoffice.org",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://milw0rm.com/sploits/2008-crash.doc.rar",
          "name" : "http://milw0rm.com/sploits/2008-crash.doc.rar",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/21/9",
          "name" : "[oss-security] 20090121 CVE Request -- openoffice.org (CVE-2008-4841)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33383",
          "name" : "33383",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48213",
          "name" : "openoffice-wordprocessor-code-execution(48213)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/6560",
          "name" : "6560",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Word processor in OpenOffice.org 1.1.2 through 1.1.5 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted (1) .doc, (2) .wri, or (3) .rtf Word 97 file that triggers memory corruption, as exploited in the wild in December 2008, as demonstrated by 2008-crash.doc.rar, and a similar issue to CVE-2008-4841."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openoffice:openoffice.org:1.1.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-22T23:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0260",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "moinmoin",
            "product" : {
              "product_data" : [ {
                "product_name" : "moinmoin",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3_rc2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://hg.moinmo.in/moin/1.8/rev/8cb4d34ccbc1",
          "name" : "http://hg.moinmo.in/moin/1.8/rev/8cb4d34ccbc1",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://moinmo.in/SecurityFixes#moin1.8.1",
          "name" : "http://moinmo.in/SecurityFixes#moin1.8.1",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51485",
          "name" : "51485",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33593",
          "name" : "33593",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33716",
          "name" : "33716",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33755",
          "name" : "33755",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500197/100/0/threaded",
          "name" : "20090120 MoinMoin Wiki Engine XSS Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33365",
          "name" : "33365",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0195",
          "name" : "ADV-2009-0195",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48126",
          "name" : "moinmoin-attachfilepy-xss(48126)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/716-1/",
          "name" : "USN-716-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.debian.org/security/2009/dsa-1715",
          "name" : "DSA-1715",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in action/AttachFile.py in MoinMoin before 1.8.1 allow remote attackers to inject arbitrary web script or HTML via an AttachFile action to the WikiSandBox component with (1) the rename parameter or (2) the drawing parameter (aka the basename variable)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.3_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.3_rc2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.5_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.5a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.8.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-23T19:00Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0261",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "effectmatrix",
            "product" : {
              "product_data" : [ {
                "product_name" : "total_video_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.31",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33373",
          "name" : "33373",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48140",
          "name" : "totalvideoplayer-defaultskin-bo(48140)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7839",
          "name" : "7839",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in EffectMatrix Total Video Player 1.31 allows user-assisted attackers to execute arbitrary code via a Skins\\DefaultSkin\\DefaultSkin.ini file with a large ColumnHeaderSpan value."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:effectmatrix:total_video_player:1.31:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-23T19:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0262",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "trilogic",
            "product" : {
              "product_data" : [ {
                "product_name" : "media_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.0.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33496",
          "name" : "33496",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33221",
          "name" : "33221",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0097",
          "name" : "ADV-2009-0097",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7737",
          "name" : "7737",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Triologic Media Player 7 and 8.0.0.0 allows user-assisted remote attackers to execute arbitrary code via a long string in a .m3u playlist file.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:trilogic:media_player:7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:trilogic:media_player:8.0.0.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-23T19:00Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0263",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "nullsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "winamp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6x",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7x",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.03a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.08c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.08d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.08e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.091",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.093",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.094",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.111",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.112",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.541",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33478",
          "name" : "33478",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33226",
          "name" : "33226",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0113",
          "name" : "ADV-2009-0113",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14756",
          "name" : "oval:org.mitre.oval:def:14756",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7742",
          "name" : "7742",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple buffer overflows in Winamp 5.541 and earlier allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) a large Common Chunk (COMM) header value in an AIFF file and (2) a large invalid value in an MP3 file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.5e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.6x:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.7x:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.50:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.60:*:full:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.60:*:lite:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.61:*:full:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.62:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.62:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.64:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.64:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.65:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.70:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.70:*:full:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.71:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.72:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.73:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.73:*:full:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.74:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.75:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.76:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.77:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.78:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.79:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.80:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.81:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.90:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:2.95:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.03a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.06:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.08:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.08:c:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.08:d:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.08:e:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.08c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.08d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.08e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.09:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.34:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.35:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.51:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.53:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.091:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.093:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.094:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.111:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:5.112:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nullsoft:winamp:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.541"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-23T19:00Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0264",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "fujitsu",
            "product" : {
              "product_data" : [ {
                "product_name" : "systemcastwizard_lite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0a",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html",
          "name" : "http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33644",
          "name" : "33644",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48315",
          "name" : "systemcast-registrytool-bo(48315)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in the Registry Setting Tool in Fujitsu SystemcastWizard Lite 2.0A, 2.0, 1.9, and earlier has unknown impact and attack vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.8a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.0a"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0265",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "isc",
            "product" : {
              "product_data" : [ {
                "product_name" : "bind",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.9.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.3.5-p2-w1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33",
          "name" : "http://groups.google.com/group/comp.protocols.dns.bind/browse_thread/thread/49ef622c8329fd33",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33559",
          "name" : "33559",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.540362",
          "name" : "SSA:2009-014-02",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:037",
          "name" : "MDVSA-2009:037",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0043",
          "name" : "ADV-2009-0043",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.isc.org/node/373",
          "name" : "https://www.isc.org/node/373",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Internet Systems Consortium (ISC) BIND 9.6.0 and earlier does not properly check the return value from the OpenSSL EVP_VerifyFinal function, which allows remote attackers to bypass validation of the certificate chain via a malformed SSL/TLS signature, a similar vulnerability to CVE-2008-5077 and CVE-2009-0025."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.5:p1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:4.9.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2:p1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:p1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:p2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:p3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:p4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:p5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:p6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.2:p7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:8.4.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.2:p3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.3.5-p2-w1:windows:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.4.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.5.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.5.1:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.5.1:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.6.0:p1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.6.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:isc:bind:9.6.0:rc2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T15:30Z",
    "lastModifiedDate" : "2018-10-30T16:27Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0266",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "trilogic",
            "product" : {
              "product_data" : [ {
                "product_name" : "media_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.0.0.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33496",
          "name" : "33496",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Triologic Media Player 8.0.0.0 allows user-assisted remote attackers to execute arbitrary code via a long string in a .m3l playlist file.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:trilogic:media_player:8.0.0.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-26T15:30Z",
    "lastModifiedDate" : "2009-01-26T15:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0267",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33702",
          "name" : "33702",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-113451-15-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-113451-15-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-247406-1",
          "name" : "247406",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-032.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-032.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33407",
          "name" : "33407",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48178",
          "name" : "sun-solaris-libike-dos(48178)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6116",
          "name" : "oval:org.mitre.oval:def:6116",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "libike in Sun Solaris 9 and 10, and OpenSolaris before snv_100, does not properly check packets, which allows remote attackers to cause a denial of service (in.iked daemon crash) via an unspecified IKE packet, a different vulnerability than CVE-2007-2989."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*",
          "versionEndIncluding" : "snv_99"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*",
          "versionEndIncluding" : "snv_99"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T15:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0268",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_102",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-362"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33708",
          "name" : "33708",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-113685-07-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-113685-07-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-249586-1",
          "name" : "249586",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-034.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-034.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33406",
          "name" : "33406",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021640",
          "name" : "1021640",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48179",
          "name" : "solaris-pseudo-terminal-dos(48179)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6061",
          "name" : "oval:org.mitre.oval:def:6061",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Race condition in the pseudo-terminal (aka pty) driver module in Sun Solaris 8 through 10, and OpenSolaris before snv_103, allows local users to cause a denial of service (panic) via unspecified vectors related to lack of \"properly sequenced code\" in ptc and ptsl."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*",
          "versionEndIncluding" : "snv_102"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*",
          "versionEndIncluding" : "snv_102"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T15:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0269",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24_rc5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=a17d5232de7b53d34229de79ec22f4bb04adb7e4",
          "name" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=a17d5232de7b53d34229de79ec22f4bb04adb7e4",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html",
          "name" : "SUSE-SA:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html",
          "name" : "SUSE-SA:2009:030",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html",
          "name" : "SUSE-SA:2009:031",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33758",
          "name" : "33758",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34394",
          "name" : "34394",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34502",
          "name" : "34502",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34981",
          "name" : "34981",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35390",
          "name" : "35390",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35394",
          "name" : "35394",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37471",
          "name" : "37471",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1749",
          "name" : "DSA-1749",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1787",
          "name" : "DSA-1787",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.1",
          "name" : "http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.1",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:118",
          "name" : "MDVSA-2009:118",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0326.html",
          "name" : "RHSA-2009:0326",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0360.html",
          "name" : "RHSA-2009:0360",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507985/100/0/threaded",
          "name" : "20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33412",
          "name" : "33412",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-751-1",
          "name" : "USN-751-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3316",
          "name" : "ADV-2009-3316",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48188",
          "name" : "linux-kernel-readlink-bo(48188)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://lists.launchpad.net/ecryptfs-devel/msg00010.html",
          "name" : "[ecryptfs-devel] 20081222 Re: [PATCH, v5] eCryptfs: check readlink result was not an error before using it",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.launchpad.net/ecryptfs-devel/msg00011.html",
          "name" : "[ecryptfs-devel] 20081222 Re: [PATCH, v5] eCryptfs: check readlink result was not an error before using it",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8169",
          "name" : "oval:org.mitre.oval:def:8169",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8944",
          "name" : "oval:org.mitre.oval:def:8944",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "fs/ecryptfs/inode.c in the eCryptfs subsystem in the Linux kernel before 2.6.28.1 allows local users to cause a denial of service (fault or memory corruption), or possibly have unspecified other impact, via a readlink call that results in an error, leading to use of a -1 return value as an array index."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24_rc5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.28"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0270",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "fujitsu",
            "product" : {
              "product_data" : [ {
                "product_name" : "systemcastwizard_lite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0a",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51486",
          "name" : "51486",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33594",
          "name" : "33594",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html",
          "name" : "http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500172/100/0/threaded",
          "name" : "20090119 [Wintercore Research ] Fujitsu SystemcastWizard Lite PXEService Remote Buffer Overflow.",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33342",
          "name" : "33342",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0176",
          "name" : "ADV-2009-0176",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.wintercore.com/advisories/advisory_W010109.html",
          "name" : "http://www.wintercore.com/advisories/advisory_W010109.html",
          "refsource" : "MISC",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in PXEService.exe in Fujitsu SystemcastWizard Lite 2.0A, 2.0, 1.9, and earlier allows remote attackers to execute arbitrary code via a large PXE protocol request in a UDP packet."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.8a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.0a"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0271",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "fujitsu",
            "product" : {
              "product_data" : [ {
                "product_name" : "systemcastwizard_lite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0a",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51487",
          "name" : "51487",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33594",
          "name" : "33594",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html",
          "name" : "http://www.fujitsu.com/global/services/computing/server/primequest/products/os/windows-server-2008-2.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33344",
          "name" : "33344",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0176",
          "name" : "ADV-2009-0176",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in the TFTP service in Fujitsu SystemcastWizard Lite 2.0A, 2.0, 1.9, and earlier allows remote attackers to read arbitrary files via directory traversal sequences in unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.8a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fujitsu:systemcastwizard_lite:2.0a:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T19:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0272",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "novell",
            "product" : {
              "product_data" : [ {
                "product_name" : "groupwise",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.02x",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33744",
          "name" : "33744",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002319",
          "name" : "http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002319",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-21",
          "name" : "http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-21",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500569/100/0/threaded",
          "name" : "20090130 PR08-21: Cross-site Request Forgery (CSRF) on Novell GroupWise WebAccess allows email theft and other attacks",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in Novell GroupWise WebAccess 6.5x, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, and 8.0 allows remote attackers to insert e-mail forwarding rules, and modify unspecified other configuration settings, as arbitrary users via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.02x:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:hp1a:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:8.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-02T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0273",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "novell",
            "product" : {
              "product_data" : [ {
                "product_name" : "groupwise",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.02x",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33744",
          "name" : "33744",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002320",
          "name" : "http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002320",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002321",
          "name" : "http://www.novell.com/support/search.do?usemicrosite=true&searchString=7002321",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-22",
          "name" : "http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-22",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-23",
          "name" : "http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr08-23",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500572/100/0/threaded",
          "name" : "20090130 PR08-22: Persistent XSS on Novell GroupWise WebAccess",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500575/100/0/threaded",
          "name" : "20090130 PR08-23: XSS on Novell GroupWise WebAccess",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33537",
          "name" : "33537",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33541",
          "name" : "33541",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in Novell GroupWise WebAccess 6.5x, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, and 8.0 allow remote attackers to inject arbitrary web script or HTML via the (1) User.id and (2) Library.queryText parameters to gw/webacc, and other vectors involving (3) HTML e-mail and (4) HTML attachments."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.02x:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:hp1a:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:8.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-02T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0274",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "novell",
            "product" : {
              "product_data" : [ {
                "product_name" : "groupwise",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.02x",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33744",
          "name" : "33744",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.novell.com/support/viewContent.do?externalId=7002322",
          "name" : "http://www.novell.com/support/viewContent.do?externalId=7002322",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33559",
          "name" : "33559",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in WebAccess in Novell GroupWise 6.5, 7.0, 7.01, 7.02x, 7.03, 7.03HP1a, and 8.0 might allow remote attackers to obtain sensitive information via a crafted URL, related to conversion of POST requests to GET requests."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.02x:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:hp1a:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:8.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2009-02-03T19:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0275",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ryneezy",
            "product" : {
              "product_data" : [ {
                "product_name" : "phosheezy",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33531",
          "name" : "33531",
          "refsource" : "SECUNIA",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.osvdb.org/51412",
          "name" : "51412",
          "refsource" : "OSVDB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Static code injection vulnerability in admin.php in Ryneezy phoSheezy 0.2 allows remote authenticated administrators to inject arbitrary PHP code into config/header via the header parameter.  NOTE: this can be exploited by unauthenticated attackers by leveraging CVE-2009-0250. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ryneezy:phosheezy:0.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-26T20:30Z",
    "lastModifiedDate" : "2009-01-26T20:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0276",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "google",
            "product" : {
              "product_data" : [ {
                "product_name" : "chrome",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2.152.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.153.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.154.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.154.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.43",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://codereview.chromium.org/18531",
          "name" : "http://codereview.chromium.org/18531",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://googlechromereleases.blogspot.com/2009/01/stable-beta-update-yahoo-mail-and.html",
          "name" : "http://googlechromereleases.blogspot.com/2009/01/stable-beta-update-yahoo-mail-and.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33754",
          "name" : "33754",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes",
          "name" : "http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://src.chromium.org/viewvc/chrome?view=rev&revision=8524",
          "name" : "http://src.chromium.org/viewvc/chrome?view=rev&revision=8524",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-domain vulnerability in the V8 JavaScript engine in Google Chrome before 1.0.154.46 allows remote attackers to bypass the Same Origin Policy via a crafted script that accesses another frame and reads its full URL and possibly other sensitive information, or modifies the URL of this frame."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.2.152.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.2.153.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.3.154.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.3.154.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:1.0.154.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:1.0.154.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:1.0.154.42:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.154.43"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2009-02-04T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0277",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_102",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-250066-1",
          "name" : "250066",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33398",
          "name" : "33398",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0209",
          "name" : "ADV-2009-0209",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48164",
          "name" : "solaris-ultrasparct2-dos(48164)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the kernel in OpenSolaris snv_100 through snv_102 on the Sun UltraSPARC T2 and T2+ sun4v platforms allows local users to cause a denial of service (panic) via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:sparc:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:sun:ultrasparc:t2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:sun:ultrasparc:t2_plus:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T02:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0278",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "java_system_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51604",
          "name" : "51604",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33725",
          "name" : "33725",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-119166-35-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-119166-35-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-245446-1",
          "name" : "245446",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33397",
          "name" : "33397",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0208",
          "name" : "ADV-2009-0208",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48161",
          "name" : "javasystem-webinf-metainf-info-disclosure(48161)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Sun Java System Application Server (AS) 8.1 and 8.2 allows remote attackers to read the Web Application configuration files in the (1) WEB-INF or (2) META-INF directory via a malformed request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.1:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.1:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.1:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.1:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.2:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.2:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.2:*:windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_application_server:8.2:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T02:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0279",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "pardalcms",
            "product" : {
              "product_data" : [ {
                "product_name" : "pardalcms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.01b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.01c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33404",
          "name" : "33404",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48175",
          "name" : "pardalcms-comentar-sql-injection(48175)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7851",
          "name" : "7851",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in comentar.php in Pardal CMS 0.2.0 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pardalcms:pardalcms:0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pardalcms:pardalcms:0.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pardalcms:pardalcms:0.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pardalcms:pardalcms:0.1a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pardalcms:pardalcms:0.01b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pardalcms:pardalcms:0.01c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pardalcms:pardalcms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.2.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0280",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "asp-project",
            "product" : {
              "product_data" : [ {
                "product_name" : "asp-project",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500292/100/0/threaded",
          "name" : "20090122 Asp-project Cookie Handling",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33401",
          "name" : "33401",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48172",
          "name" : "aspproject-cookie-security-bypass(48172)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7850",
          "name" : "7850",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Asp Project Management 1.0 allows remote attackers to bypass authentication and gain administrative access by setting the crypt cookie to 1."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:asp-project:asp-project:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0281",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "warhound",
            "product" : {
              "product_data" : [ {
                "product_name" : "walking_club",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33317",
          "name" : "33317",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48061",
          "name" : "walkingclub-login-sql-injection(48061)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7802",
          "name" : "7802",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in login.aspx in WarHound Walking Club allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:warhound:walking_club:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0282",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ralinktech",
            "product" : {
              "product_data" : [ {
                "product_name" : "rt73",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.08",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512995",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=512995",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33592",
          "name" : "33592",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33699",
          "name" : "33699",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35743",
          "name" : "35743",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-08.xml",
          "name" : "GLSA-200907-08",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1712",
          "name" : "DSA-1712",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1713",
          "name" : "DSA-1713",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1714",
          "name" : "DSA-1714",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500168/100/0/threaded",
          "name" : "20090118 Ralinktech wireless cards drivers vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33340",
          "name" : "33340",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in Ralink Technology USB wireless adapter (RT73) 3.08 for Windows, and other wireless card drivers including rt2400, rt2500, rt2570, and rt61, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a Probe Request packet with a long SSID, possibly related to an integer signedness error."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:ralinktech:rt73:3.08:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:-:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0283",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "aobosoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "oblog",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500349/100/0/threaded",
          "name" : "20090123 Oblog XSS valnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500397/100/0/threaded",
          "name" : "20090124 Re: Oblog XSS valnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33416",
          "name" : "33416",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in err.asp in Oblog allows remote attackers to inject arbitrary web script or HTML via the message parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:aobosoft:oblog:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0284",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "flaxweb",
            "product" : {
              "product_data" : [ {
                "product_name" : "flax_article_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33625",
          "name" : "33625",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.flaxweb.com/products/articles",
          "name" : "http://www.flaxweb.com/products/articles",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33422",
          "name" : "33422",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7862",
          "name" : "7862",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in category.php in Flax Article Manager 1.1 allows remote attackers to execute arbitrary SQL commands via the cat_id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:flaxweb:flax_article_manager:1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0285",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "bbsxp",
            "product" : {
              "product_data" : [ {
                "product_name" : "bbsxp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.13",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500336/100/0/threaded",
          "name" : "20090123 BBSxp Xss vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33411",
          "name" : "33411",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48187",
          "name" : "bbsxp-error-xss(48187)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in error.asp in BBSXP 5.13 and earlier allows remote attackers to inject arbitrary web script or HTML via the message parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bbsxp:bbsxp:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.13"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0286",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "opengoo",
            "product" : {
              "product_data" : [ {
                "product_name" : "opengoo",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51635",
          "name" : "51635",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33421",
          "name" : "33421",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7863",
          "name" : "7863",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in upgrade/index.php in OpenGoo 1.1, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the form_data[script_class] parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opengoo:opengoo:1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.6
        },
        "severity" : "LOW",
        "exploitabilityScore" : 4.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0287",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "keep_toolkit",
            "product" : {
              "product_data" : [ {
                "product_name" : "keep_toolkit",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://keeptoolkit.svn.sourceforge.net/viewvc/keeptoolkit?view=rev&revision=56",
          "name" : "http://keeptoolkit.svn.sourceforge.net/viewvc/keeptoolkit?view=rev&revision=56",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51623",
          "name" : "51623",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33652",
          "name" : "33652",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?release_id=655845&group_id=227492",
          "name" : "http://sourceforge.net/project/shownotes.php?release_id=655845&group_id=227492",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33425",
          "name" : "33425",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in lib/patUser.php in KEEP Toolkit before 2.5.1 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:keep_toolkit:keep_toolkit:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:keep_toolkit:keep_toolkit:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.5"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T18:30Z",
    "lastModifiedDate" : "2009-02-05T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0288",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "windows_tftp_utility",
            "product" : {
              "product_data" : [ {
                "product_name" : "tftputil",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33561",
          "name" : "33561",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sourceforge.net/forum/forum.php?forum_id=894598",
          "name" : "http://sourceforge.net/forum/forum.php?forum_id=894598",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-directory-traversal",
          "name" : "http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-directory-traversal",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500106/100/0/threaded",
          "name" : "20090115 TFTPUtil GUI TFTP Directory Traversal",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33287",
          "name" : "33287",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48019",
          "name" : "tftputil-tftpget-directory-traversal(48019)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in k23productions TFTPUtil GUI 1.2.0 and 1.3.0 allows remote attackers to read arbitrary files outside the TFTP root directory via directory traversal sequences in a GET request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:windows_tftp_utility:tftputil:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:windows_tftp_utility:tftputil:1.3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0289",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "windows_tftp_utility",
            "product" : {
              "product_data" : [ {
                "product_name" : "tftputil",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sourceforge.net/forum/forum.php?forum_id=894598",
          "name" : "http://sourceforge.net/forum/forum.php?forum_id=894598",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-server-denial-of-servi?blog=1",
          "name" : "http://www.princeofnigeria.org/blogs/index.php/2009/01/14/tftputil-gui-tftp-server-denial-of-servi?blog=1",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500107/100/0/threaded",
          "name" : "20090115 TFTPUtil GUI TFTP Server Denial of Service Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33289",
          "name" : "33289",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "k23productions TFTPUtil GUI 1.2.0 and 1.3.0 allows remote attackers to cause a denial of service (service crash) via a long filename in a crafted request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:windows_tftp_utility:tftputil:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:windows_tftp_utility:tftputil:1.3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0290",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sir",
            "product" : {
              "product_data" : [ {
                "product_name" : "gnuboard",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.31.03",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33564",
          "name" : "33564",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33304",
          "name" : "33304",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48015",
          "name" : "gnuboard-common-file-include(48015)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7792",
          "name" : "7792",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in common.php in SIR GNUBoard 4.31.03 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the g4_path parameter.  NOTE: in some environments, this can be leveraged for remote code execution via a data: URI or a UNC share pathname."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sir:gnuboard:4.31.03:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0291",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openx",
            "product" : {
              "product_data" : [ {
                "product_name" : "openx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.6.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500411/100/0/threaded",
          "name" : "20090127 OpenX 2.6.3 - Local File Inclusion",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33458",
          "name" : "33458",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7883",
          "name" : "7883",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in fc.php in OpenX 2.6.3 allows remote attackers to include and execute arbitrary files via a .. (dot dot) in the MAX_type parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openx:openx:2.6.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0292",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "shop-inet",
            "product" : {
              "product_data" : [ {
                "product_name" : "shop-inet",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51615",
          "name" : "51615",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33660",
          "name" : "33660",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7874",
          "name" : "7874",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in show_cat2.php in SHOP-INET 4 allows remote attackers to execute arbitrary SQL commands via the grid parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:shop-inet:shop-inet:4.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0293",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wazzum",
            "product" : {
              "product_data" : [ {
                "product_name" : "wazzum_dating_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51625",
          "name" : "51625",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33654",
          "name" : "33654",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33461",
          "name" : "33461",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7877",
          "name" : "7877",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in profile_view.php in Wazzum Dating Software, possibly 2.0, allows remote attackers to execute arbitrary SQL commands via the userid parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wazzum:wazzum_dating_software:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0294",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "webmobo",
            "product" : {
              "product_data" : [ {
                "product_name" : "wbnews",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33691",
          "name" : "33691",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500398/100/0/threaded",
          "name" : "20090125 WB News v2.0.X Remote File include ..",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33434",
          "name" : "33434",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple PHP remote file inclusion vulnerabilities in WB News 2.0.1, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the config[installdir] parameter to (1) search.php, (2) archive.php, (3) comments.php, and (4) news.php; (5) News.php, (6) SendFriend.php, (7) Archive.php, and (8) Comments.php in base/; and possibly other components, different vectors than CVE-2007-1288."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webmobo:wbnews:2.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0295",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "itlpoll",
            "product" : {
              "product_data" : [ {
                "product_name" : "itpoll",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51616",
          "name" : "51616",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33666",
          "name" : "33666",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33452",
          "name" : "33452",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7867",
          "name" : "7867",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in Information Technology Light Poll Information (ITLPoll) 2.7 Stable 2, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:itlpoll:itpoll:2.7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0296",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gempar",
            "product" : {
              "product_data" : [ {
                "product_name" : "script_toko_online",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.01",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51630",
          "name" : "51630",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33661",
          "name" : "33661",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7873",
          "name" : "7873",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in shop_display_products.php in Script Toko Online 5.01 allows remote attackers to execute arbitrary SQL commands via the cat_id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gempar:script_toko_online:5.01:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0297",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "clicktech",
            "product" : {
              "product_data" : [ {
                "product_name" : "clickauction",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51626",
          "name" : "51626",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33647",
          "name" : "33647",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7880",
          "name" : "7880",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in login_check.asp in ClickAuction allows remote attackers to execute arbitrary SQL commands via the (1) txtEmail and (2) txtPassword parameters.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:clicktech:clickauction:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0298",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mw6_technologies",
            "product" : {
              "product_data" : [ {
                "product_name" : "barcode_activex",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33663",
          "name" : "33663",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33451",
          "name" : "33451",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7869",
          "name" : "7869",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in MW6 Technologies Barcode ActiveX control (Barcode.MW6Barcode.1, Barcode.dll) 3.0.0.1 allows remote attackers to execute arbitrary code via a long Supplement property."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mw6_technologies:barcode_activex:3.0.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0299",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "groonesworld",
            "product" : {
              "product_data" : [ {
                "product_name" : "glinks",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51628",
          "name" : "51628",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33649",
          "name" : "33649",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33460",
          "name" : "33460",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7878",
          "name" : "7878",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/9236",
          "name" : "9236",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in Groone GLinks 2.1 allows remote attackers to execute arbitrary SQL commands via the cat parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:groonesworld:glinks:2.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0300",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2006-2636.  Reason: This candidate is a duplicate of CVE-2006-2636.  Notes: All CVE users should reference CVE-2006-2636 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2009-01-29T07:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0301",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "grid2000",
            "product" : {
              "product_data" : [ {
                "product_name" : "flexcell_grid_control",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.6.9",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33664",
          "name" : "33664",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33453",
          "name" : "33453",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7868",
          "name" : "7868",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple insecure method vulnerabilities in the FlexCell.Grid ActiveX control (FlexCell.ocx) in FlexCell Grid Control 5.6.9 allow remote attackers to create and overwrite arbitrary files via the (1) SaveFile and (2) ExportToXML methods."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:grid2000:flexcell_grid_control:5.6.9:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0302",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "php-nuke",
            "product" : {
              "product_data" : [ {
                "product_name" : "downloads_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://1337day.com/exploits/15481",
          "name" : "http://1337day.com/exploits/15481",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51633",
          "name" : "51633",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/77349",
          "name" : "77349",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.exploit-db.com/exploits/18148",
          "name" : "18148",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500335/100/0/threaded",
          "name" : "20090123 PHP-Nuke 8.0 Downloads Blind Sql Injection",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33410",
          "name" : "33410",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/50770",
          "name" : "50770",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48186",
          "name" : "downloads-module-sql-injection(48186)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/71475",
          "name" : "phpnuke-uri-sql-injection(71475)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the Downloads module for PHP-Nuke 8.0 8.1.0.3.5b and earlier allows remote authenticated users to execute arbitrary SQL commands via the url parameter in the Add operation to modules.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:php-nuke:downloads_module:8.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.6
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0303",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "webhelpdesk",
            "product" : {
              "product_data" : [ {
                "product_name" : "web_help_desk",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4.6.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.17",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33651",
          "name" : "33651",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://updates.webhelpdesk.com/weblog/updates/StableReleases/2009/01/23/911812309.html",
          "name" : "http://updates.webhelpdesk.com/weblog/updates/StableReleases/2009/01/23/911812309.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33429",
          "name" : "33429",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Web Help Desk before 9.1.18 allows remote attackers to inject arbitrary web script or HTML via vectors related to \"encoded JavaScript\" and Helpdesk.woa."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.0.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.0.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.2.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.3.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:8.4.6.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:9.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webhelpdesk:web_help_desk:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "9.1.17"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2009-01-28T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0304",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_102",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_103",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_104",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_105",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_106",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_107",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.grok.org.uk/pipermail/full-disclosure/2009-January/067709.html",
          "name" : "20090126 Solaris Devs Are Smoking Pot",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33605",
          "name" : "33605",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021635",
          "name" : "1021635",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-251006-1",
          "name" : "251006",
          "refsource" : "SUNALERT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33435",
          "name" : "33435",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0232",
          "name" : "ADV-2009-0232",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48208",
          "name" : "sun-solaris-ipv6packets-dos(48208)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7865",
          "name" : "7865",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The kernel in Sun Solaris 10 and 11 snv_101b, and OpenSolaris before snv_108, allows remote attackers to cause a denial of service (system crash) via a crafted IPv6 packet, related to an \"insufficient validation security vulnerability,\" as demonstrated by SunOSipv6.c."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*",
          "versionEndIncluding" : "snv_107"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*",
          "versionEndIncluding" : "snv_107"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0305",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "research_in_motion_limited",
            "product" : {
              "product_data" : [ {
                "product_name" : "blackberry_application_web_loader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blackberry.com/btsc/KB16248",
          "name" : "http://blackberry.com/btsc/KB16248",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51833",
          "name" : "51833",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33847",
          "name" : "33847",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/131100",
          "name" : "VU#131100",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.microsoft.com/technet/security/advisory/960715.mspx",
          "name" : "http://www.microsoft.com/technet/security/advisory/960715.mspx",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33663",
          "name" : "33663",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple stack-based buffer overflows in the Research in Motion RIM AxLoader ActiveX control in AxLoader.ocx and AxLoader.dll in BlackBerry Application Web Loader 1.0 allow remote attackers to execute arbitrary code via unspecified use of the (1) load or (2) loadJad method."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:research_in_motion_limited:blackberry_application_web_loader:1.0:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2009-02-17T06:57Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0306",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "lotus_notes_intellisync",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "rim",
            "product" : {
              "product_data" : [ {
                "product_name" : "blackberry_desktop_software",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB19701",
          "name" : "http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB19701",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/36903",
          "name" : "36903",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3133",
          "name" : "ADV-2009-3133",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in the IBM Lotus Notes Intellisync ActiveX control in lnresobject.dll in BlackBerry Desktop Manager in Research In Motion (RIM) BlackBerry Desktop Software before 5.0.1 allows remote attackers to execute arbitrary code via a crafted web page.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:rim:blackberry_desktop_software:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "5.0"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:lotus_notes_intellisync:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-11-04T15:30Z",
    "lastModifiedDate" : "2009-11-12T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0307",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "rim",
            "product" : {
              "product_data" : [ {
                "product_name" : "blackberry_enterprise_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-04/0170.html",
          "name" : "20090417 ERNW Security Advisory 01-2009: XSS in Blackberries Mobile Data Service Connection Service",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/53772",
          "name" : "53772",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34740",
          "name" : "34740",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.blackberry.com/btsc/dynamickc.do?externalId=KB17969&sliceID=1&command=show&forward=nonthreadedKC&kcId=KB17969",
          "name" : "http://www.blackberry.com/btsc/dynamickc.do?externalId=KB17969&sliceID=1&command=show&forward=nonthreadedKC&kcId=KB17969",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34573",
          "name" : "34573",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022081",
          "name" : "1022081",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1090",
          "name" : "ADV-2009-1090",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the \"Customize Statistics Page\" (admin/statistics/ConfigureStatistics) in the MDS Connection Service in Research in Motion (RIM) BlackBerry Enterprise Server (BES) before 4.1.6 MR5 allows remote attackers to inject arbitrary web script or HTML via the (1) customDate, (2) interval, (3) lastCustomInterval, (4) lastIntervalLength, (5) nextCustomInterval, (6) nextIntervalLength, (7) action, (8) delIntervalIndex, (9) addStatIndex, (10) delStatIndex, and (11) referenceTime parameters."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.0:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.1:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rim:blackberry_enterprise_server:*:mr4:*:*:*:*:*:*",
          "versionEndIncluding" : "4.1.6"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-22T18:30Z",
    "lastModifiedDate" : "2009-04-28T05:37Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0310",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "opensuse",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensuse",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html",
          "name" : "SUSE-SR:2009:004",
          "refsource" : "SUSE",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33794",
          "name" : "33794",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48797",
          "name" : "suse-blinux-bo(48797)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in SUSE blinux (aka sbl) in SUSE openSUSE 10.3 through 11.0 has unknown impact and attack vectors related to \"incoming data and authentication-strings.\""
        }, {
          "lang" : "en",
          "value" : "Following information confirms LOCAL Access Vector reported in Hyperlink Record 1058524:\r\n\r\nhttp://xforce.iss.net/xforce/xfdb/48797\r\n\r\nThe SUSE blinux (sbl) package is vulnerable to a buffer overflow. By sending a specially-crafted request, a local attacker could overflow a buffer and execute arbitrary code on the system or cause the application to crash."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:opensuse:opensuse:10.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:opensuse:opensuse:11.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-18T16:30Z",
    "lastModifiedDate" : "2018-10-30T16:27Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0311",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "emc",
            "product" : {
              "product_data" : [ {
                "product_name" : "autostart",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51566",
          "name" : "51566",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33667",
          "name" : "33667",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500350/100/0/threaded",
          "name" : "20090123 ZDI-09-009: EMC AutoStart Backbone Engine Trusted Pointer Code Execution Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33415",
          "name" : "33415",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021636",
          "name" : "1021636",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://zerodayinitiative.com/advisories/ZDI-09-009/",
          "name" : "http://zerodayinitiative.com/advisories/ZDI-09-009/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48197",
          "name" : "autostart-backbone-code-execution(48197)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Backbone service (ftbackbone.exe) in EMC AutoStart before 5.3 SP2 allows remote attackers to execute arbitrary code via a packet with a crafted value that is dereferenced as a function pointer."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:emc:autostart:5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:emc:autostart:*:sp1:*:*:*:*:*:*",
          "versionEndIncluding" : "5.3"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-27T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0312",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "moinmoin",
            "product" : {
              "product_data" : [ {
                "product_name" : "moinmoin",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://hg.moinmo.in/moin/1.7/rev/89b91bf87dad",
          "name" : "http://hg.moinmo.in/moin/1.7/rev/89b91bf87dad",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://hg.moinmo.in/moin/1.8/rev/89b91bf87dad",
          "name" : "http://hg.moinmo.in/moin/1.8/rev/89b91bf87dad",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://moinmo.in/SecurityFixes#moin1.8.1",
          "name" : "http://moinmo.in/SecurityFixes#moin1.8.1",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51632",
          "name" : "51632",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33716",
          "name" : "33716",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33755",
          "name" : "33755",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/27/4",
          "name" : "[oss-security] 20090127 CVE Request: MoinMoin",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48306",
          "name" : "moinmoin-antispam-xss(48306)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/716-1/",
          "name" : "USN-716-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.debian.org/security/2009/dsa-1715",
          "name" : "DSA-1715",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the antispam feature (security/antispam.py) in MoinMoin 1.7 and 1.8.1 allows remote attackers to inject arbitrary web script or HTML via crafted, disallowed content."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moinmoin:moinmoin:1.8.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-28T01:30Z",
    "lastModifiedDate" : "2018-10-03T21:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0313",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "kegel",
            "product" : {
              "product_data" : [ {
                "product_name" : "winetricks",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "20081127",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://code.google.com/p/winezeug/source/detail?r=253",
          "name" : "http://code.google.com/p/winezeug/source/detail?r=253",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html",
          "name" : "SUSE-SR:2009:004",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51619",
          "name" : "51619",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33474",
          "name" : "33474",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48320",
          "name" : "winetricks-xshowmenu-symlink(48320)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "winetricks before 20081223 allows local users to overwrite arbitrary files via a symlink attack on the x_showmenu.txt temporary file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:kegel:winetricks:20081127:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T02:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0314",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gnome",
            "product" : {
              "product_data" : [ {
                "product_name" : "libpeas",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "fedoraproject",
            "product" : {
              "product_data" : [ {
                "product_name" : "fedora",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-426"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugzilla.gnome.org/show_bug.cgi?id=569214",
          "name" : "http://bugzilla.gnome.org/show_bug.cgi?id=569214",
          "refsource" : "MISC",
          "tags" : [ "Exploit", "Issue Tracking", "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33759",
          "name" : "33759",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33769",
          "name" : "33769",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34522",
          "name" : "34522",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-41.xml",
          "name" : "GLSA-200903-41",
          "refsource" : "GENTOO",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:039",
          "name" : "MDVSA-2009:039",
          "refsource" : "MANDRIVA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/26/2",
          "name" : "[oss-security] 20090126 CVE request -- Python < 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)",
          "refsource" : "MLIST",
          "tags" : [ "Mailing List" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33445",
          "name" : "33445",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481556",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481556",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit", "Issue Tracking", "Patch", "Third Party Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48271",
          "name" : "gedit-pysyssetargv-privilege-escalation(48271)",
          "refsource" : "XF",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg01195.html",
          "name" : "FEDORA-2009-1189",
          "refsource" : "FEDORA",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Untrusted search path vulnerability in the Python module in gedit allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gnome:libpeas:*:*:*:*:*:*:*:*",
          "versionEndExcluding" : "0.5.3"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:fedoraproject:fedora:9:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "acInsufInfo" : false,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-28T11:30Z",
    "lastModifiedDate" : "2020-06-15T17:38Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0315",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "xchat",
            "product" : {
              "product_data" : [ {
                "product_name" : "xchat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:059",
          "name" : "MDVSA-2009:059",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/26/2",
          "name" : "[oss-security] 20090126 CVE request -- Python < 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33444",
          "name" : "33444",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481560",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481560",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Untrusted search path vulnerability in the Python module in xchat allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:xchat:xchat:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T11:30Z",
    "lastModifiedDate" : "2009-03-06T06:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0316",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vim",
            "product" : {
              "product_data" : [ {
                "product_name" : "vim",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=484305",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=484305",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=493937",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=493937",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html",
          "name" : "APPLE-SA-2010-03-29-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT4077",
          "name" : "http://support.apple.com/kb/HT4077",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:047",
          "name" : "MDVSA-2009:047",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.nabble.com/Bug-484305%3A-bicyclerepair%3A-bike.vim-imports-untrusted-python-files-from-cwd-td18848099.html",
          "name" : "[debian-bugs-rc] 20080805 Bug#484305: bicyclerepair: bike.vim imports untrusted python files from cwd",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/26/2",
          "name" : "[oss-security] 20090126 CVE request -- Python < 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33447",
          "name" : "33447",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481565",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481565",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48275",
          "name" : "vim-pysyssetargv-privilege-escalation(48275)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://svn.pardus.org.tr/pardus/2008/applications/editors/vim/files/official/7.2.045",
          "name" : "https://svn.pardus.org.tr/pardus/2008/applications/editors/vim/files/official/7.2.045",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Untrusted search path vulnerability in src/if_python.c in the Python interface in Vim before 7.2.045 allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983), as demonstrated by an erroneous search path for plugin/bike.vim in bicyclerepair."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T11:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0317",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gnome",
            "product" : {
              "product_data" : [ {
                "product_name" : "nautilus-python",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/26/2",
          "name" : "[oss-security] 20090126 CVE request -- Python < 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33442",
          "name" : "33442",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481570",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481570",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Untrusted search path vulnerability in the Python language bindings for Nautilus (nautilus-python) allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gnome:nautilus-python:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T11:30Z",
    "lastModifiedDate" : "2009-02-05T06:53Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0318",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gnome",
            "product" : {
              "product_data" : [ {
                "product_name" : "gnumeric",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugzilla.gnome.org/show_bug.cgi?id=569648",
          "name" : "http://bugzilla.gnome.org/show_bug.cgi?id=569648",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33707",
          "name" : "33707",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33823",
          "name" : "33823",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-03.xml",
          "name" : "GLSA-200904-03",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:043",
          "name" : "MDVSA-2009:043",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/26/2",
          "name" : "[oss-security] 20090126 CVE request -- Python < 2.6 PySys_SetArgv issues (epiphany, csound, dia, eog, gedit, xchat, vim, nautilus-python, Gnumeric)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33438",
          "name" : "33438",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481572",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481572",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00211.html",
          "name" : "FEDORA-2009-1295",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Untrusted search path vulnerability in the GObject Python interpreter wrapper in Gnumeric allows local users to execute arbitrary code via a Trojan horse Python file in the current working directory, related to a vulnerability in the PySys_SetArgv function (CVE-2008-5983)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gnome:gnumeric:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T11:30Z",
    "lastModifiedDate" : "2009-04-16T05:37Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0319",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_102",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_103",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_104",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_105",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_106",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_107",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33665",
          "name" : "33665",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-128624-09-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-128624-09-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-249966-1",
          "name" : "249966",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-041.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-041.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33459",
          "name" : "33459",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021644",
          "name" : "1021644",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0256",
          "name" : "ADV-2009-0256",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0363",
          "name" : "ADV-2009-0363",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48234",
          "name" : "solaris-autofs-code-execution(48234)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5977",
          "name" : "oval:org.mitre.oval:def:5977",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the autofs module in the kernel in Sun Solaris 8 through 10, and OpenSolaris before snv_108, allows local users to cause a denial of service (autofs mount outage) or possibly gain privileges via vectors related to \"xdr processing problems.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*",
          "versionEndIncluding" : "snv_107"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*",
          "versionEndIncluding" : "snv_107"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0320",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          }, {
            "lang" : "en",
            "value" : "CWE-362"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500393/100/0/threaded",
          "name" : "20090124 Benchmarking attacks and major security weakness on all recent Windows versions up to Windows 200",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33440",
          "name" : "33440",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Windows XP, Server 2003 and 2008, and Vista exposes I/O activity measurements of all processes, which allows local users to obtain sensitive information, as demonstrated by reading the I/O Other Bytes column in Task Manager (aka taskmgr.exe) to estimate the number of characters that a different user entered at a runas.exe password prompt, related to a \"benchmarking attack.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:H/Au:N/C:C/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 1.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T18:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0321",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "safari",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.2.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lostmon.blogspot.com/2009/01/safari-for-windows-321-remote-http-uri.html",
          "name" : "http://lostmon.blogspot.com/2009/01/safari-for-windows-321-remote-http-uri.html",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33481",
          "name" : "33481",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48284",
          "name" : "safari-httpuri-dos(48284)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6091",
          "name" : "oval:org.mitre.oval:def:6091",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Apple Safari 3.2.1 (aka AppVer 3.525.27.1) on Windows allows remote attackers to cause a denial of service (infinite loop or access violation) via a link to an http URI in which the authority (aka hostname) portion is either a (1) . (dot) or (2) .. (dot dot) sequence."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:safari:3.2.1:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-28T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0322",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "canonical",
            "product" : {
              "product_data" : [ {
                "product_name" : "ubuntu_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "debian",
            "product" : {
              "product_data" : [ {
                "product_name" : "debian_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.102",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.103",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.104",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.105",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.106",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.107",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.108",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.109",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.110",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.111",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.112",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.113",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.114",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.115",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.116",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.117",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.118",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.119",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.120",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.121",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.122",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.123",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.124",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.125",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.126",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.127",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.128",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.129",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.130",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.131",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.132",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.33.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.33.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.33.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.33.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.33.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.34.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.34.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.35.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.37.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          }, {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=81156928f8fe31621e467490b9d441c0285998c3",
          "name" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=81156928f8fe31621e467490b9d441c0285998c3",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.13",
          "name" : "http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.13",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.2",
          "name" : "http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.2",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00003.html",
          "name" : "SUSE-SA:2009:010",
          "refsource" : "SUSE",
          "tags" : [ "Mailing List", "Third Party Advisory" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00000.html",
          "name" : "SUSE-SA:2009:030",
          "refsource" : "SUSE",
          "tags" : [ "Mailing List", "Third Party Advisory" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-06/msg00001.html",
          "name" : "SUSE-SA:2009:031",
          "refsource" : "SUSE",
          "tags" : [ "Mailing List", "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33656",
          "name" : "33656",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33758",
          "name" : "33758",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34252",
          "name" : "34252",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34394",
          "name" : "34394",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34502",
          "name" : "34502",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34680",
          "name" : "34680",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34762",
          "name" : "34762",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34981",
          "name" : "34981",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35011",
          "name" : "35011",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35390",
          "name" : "35390",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35394",
          "name" : "35394",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/37471",
          "name" : "37471",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-114.htm",
          "refsource" : "CONFIRM",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1749",
          "name" : "DSA-1749",
          "refsource" : "DEBIAN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1787",
          "name" : "DSA-1787",
          "refsource" : "DEBIAN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1794",
          "name" : "DSA-1794",
          "refsource" : "DEBIAN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0326.html",
          "name" : "RHSA-2009:0326",
          "refsource" : "REDHAT",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0331.html",
          "name" : "RHSA-2009:0331",
          "refsource" : "REDHAT",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0360.html",
          "name" : "RHSA-2009:0360",
          "refsource" : "REDHAT",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507985/100/0/threaded",
          "name" : "20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components",
          "refsource" : "BUGTRAQ",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33428",
          "name" : "33428",
          "refsource" : "BID",
          "tags" : [ "Patch", "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-751-1",
          "name" : "USN-751-1",
          "refsource" : "UBUNTU",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3316",
          "name" : "ADV-2009-3316",
          "refsource" : "VUPEN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10163",
          "name" : "oval:org.mitre.oval:def:10163",
          "refsource" : "OVAL",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7734",
          "name" : "oval:org.mitre.oval:def:7734",
          "refsource" : "OVAL",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "drivers/firmware/dell_rbu.c in the Linux kernel before 2.6.27.13, and 2.6.28.x before 2.6.28.2, allows local users to cause a denial of service (system crash) via a read system call that specifies zero bytes from the (1) image_type or (2) packet_size file in /sys/devices/platform/dell_rbu/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndExcluding" : "2.6.27.13"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionStartIncluding" : "2.6.28",
          "versionEndExcluding" : "2.6.28.2"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:canonical:ubuntu_linux:7.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:lts:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:canonical:ubuntu_linux:8.10:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T18:30Z",
    "lastModifiedDate" : "2018-11-08T20:20Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0323",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "w3",
            "product" : {
              "product_data" : [ {
                "product_name" : "amaya",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.95b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.coresecurity.com/content/amaya-buffer-overflows",
          "name" : "http://www.coresecurity.com/content/amaya-buffer-overflows",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500492/100/0/threaded",
          "name" : "20090128 CORE-2008-1211: Amaya web editor XML and HTML parser vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48325",
          "name" : "amaya-html-tags-bo(48325)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7902",
          "name" : "7902",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple stack-based buffer overflows in W3C Amaya Web Browser 10.0 and 11.0 allow remote attackers to execute arbitrary code via (1) a long type parameter in an input tag, which is not properly handled by the EndOfXmlAttributeValue function; (2) an \"HTML GI\" in a start tag, which is not properly handled by the ProcessStartGI function; and unspecified vectors in (3) html2thot.c and (4) xml2thot.c, related to the msgBuffer variable.  NOTE: these are different vectors than CVE-2008-6005."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:0.95b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.0a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.1a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.1c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.2a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.3a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.3b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:1.4a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:3.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:4.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:4.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:4.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.1a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.1b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.8.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.8.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:8.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.53:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:9.55:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:10.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3:amaya:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "11.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-28T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0324",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "bibciter",
            "product" : {
              "product_data" : [ {
                "product_name" : "bibciter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bibciter.sourceforge.net/?p=35",
          "name" : "http://bibciter.sourceforge.net/?p=35",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33555",
          "name" : "33555",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33329",
          "name" : "33329",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48080",
          "name" : "bibciter-projects-sql-injection(48080)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7814",
          "name" : "7814",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in BibCiter 1.4 allow remote attackers to execute arbitrary SQL commands via the (1) idp parameter to reports/projects.php, the (2) idc parameter to reports/contacts.php, and the (3) idu parameter to reports/users.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bibciter:bibciter:1.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0325",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ninjadesigns",
            "product" : {
              "product_data" : [ {
                "product_name" : "ninja_blog",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33573",
          "name" : "33573",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.push55.co.uk/index.php?s=ad&id=6",
          "name" : "http://www.push55.co.uk/index.php?s=ad&id=6",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33351",
          "name" : "33351",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7831",
          "name" : "7831",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.push55.co.uk/poclibrary/ninjadesignscouk-1.txt",
          "name" : "https://www.push55.co.uk/poclibrary/ninjadesignscouk-1.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in entries/index.php in Ninja Blog 4.8, when magic_quotes_gpc is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the cat parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ninjadesigns:ninja_blog:4.8:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0326",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dark_age_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "dark_age_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2c",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33271",
          "name" : "33271",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48095",
          "name" : "darkagecms-login-sql-injection(48095)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in login.php in Dark Age CMS 0.2c beta allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dark_age_cms:dark_age_cms:0.2c:beta:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0327",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "seraphimtech",
            "product" : {
              "product_data" : [ {
                "product_name" : "free_bible_search_php_script",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://freshmeat.net/projects/freebiblesearch/?branch_id=77256&release_id=292446",
          "name" : "http://freshmeat.net/projects/freebiblesearch/?branch_id=77256&release_id=292446",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33595",
          "name" : "33595",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33301",
          "name" : "33301",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.seraphimtech.net/repository/Changes.txt",
          "name" : "http://www.seraphimtech.net/repository/Changes.txt",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7798",
          "name" : "7798",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in readbible.php in Free Bible Search PHP Script 1.0 allows remote attackers to execute arbitrary SQL commands via the version parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:seraphimtech:free_bible_search_php_script:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0328",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "robs-projects",
            "product" : {
              "product_data" : [ {
                "product_name" : "digital_sales_ipn",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33602",
          "name" : "33602",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48082",
          "name" : "digitalsales-sales-information-disclosure(48082)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7816",
          "name" : "7816",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "ROBS-PROJECTS Digital Sales IPN (aka DS-IPN.NET or DS-IPN Paypal Shop) stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file containing user credentials via a direct request for Database/Sales.mdb."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:robs-projects:digital_sales_ipn:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0329",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joomla",
            "product" : {
              "product_data" : [ {
                "product_name" : "com_pccookbook",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33346",
          "name" : "33346",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48088",
          "name" : "pccookbook-recipeid-sql-injection(48088)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7824",
          "name" : "7824",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the PcCookBook (com_pccookbook) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the recipe_id parameter in a viewrecipe action to index.php, a different vector than CVE-2008-0844."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_pccookbook:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0330",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wss-pro",
            "product" : {
              "product_data" : [ {
                "product_name" : "scms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33608",
          "name" : "33608",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33330",
          "name" : "33330",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48081",
          "name" : "scms-index-file-include(48081)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7818",
          "name" : "7818",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in index.php in Simple Content Management System (SCMS) 1 allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the p parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wss-pro:scms:1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0331",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "quirm",
            "product" : {
              "product_data" : [ {
                "product_name" : "espg",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.72",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33335",
          "name" : "33335",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48087",
          "name" : "espg-comment-directory-traversal(48087)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7819",
          "name" : "7819",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in gallery/comment.php in Enhanced Simple PHP Gallery (ESPG) 1.72 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.  NOTE: the vulnerability may be in my little homepage Comment script. If so, then this should not be treated as a vulnerability in ESPG."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:quirm:espg:1.72:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0332",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "avbooklibrary",
            "product" : {
              "product_data" : [ {
                "product_name" : "avbooklibrary",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33583",
          "name" : "33583",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?release_id=654214",
          "name" : "http://sourceforge.net/project/shownotes.php?release_id=654214",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/tracker/index.php?func=detail&aid=2219743&group_id=209711&atid=1010816",
          "name" : "http://sourceforge.net/tracker/index.php?func=detail&aid=2219743&group_id=209711&atid=1010816",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48084",
          "name" : "avbook-edit-sql-injection(48084)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in AV Book Library before 1.1 allow remote attackers to execute arbitrary SQL commands via unspecified parameters to (1) admin/edit.php, (2) admin/add.php, (3) lib/book_search.php, and possibly other components."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:avbooklibrary:avbooklibrary:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:avbooklibrary:avbooklibrary:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:avbooklibrary:avbooklibrary:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0333",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joomla",
            "product" : {
              "product_data" : [ {
                "product_name" : "com_waticketsystem",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33577",
          "name" : "33577",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33353",
          "name" : "33353",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7833",
          "name" : "7833",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the WebAmoeba (WA) Ticket System (com_waticketsystem) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter in a category action to index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_waticketsystem:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0334",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "katywhitton",
            "product" : {
              "product_data" : [ {
                "product_name" : "blogit!",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33572",
          "name" : "33572",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33325",
          "name" : "33325",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48074",
          "name" : "blogit-index-sql-injection(48074)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7806",
          "name" : "7806",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.asp in Katy Whitton BlogIt! allows remote attackers to execute arbitrary SQL commands via the day parameter in an archive action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:katywhitton:blogit\\!:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0335",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "katywhitton",
            "product" : {
              "product_data" : [ {
                "product_name" : "blogit!",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33572",
          "name" : "33572",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33325",
          "name" : "33325",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48073",
          "name" : "blogit-index-xss(48073)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7806",
          "name" : "7806",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in index.asp in Katy Whitton BlogIt! allows remote attackers to inject arbitrary web script or HTML via the view parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:katywhitton:blogit\\!:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0336",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "katywhitton",
            "product" : {
              "product_data" : [ {
                "product_name" : "blogit!",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48075",
          "name" : "blogit-blog-information-disclosure(48075)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7806",
          "name" : "7806",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Katy Whitton BlogIt! stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file containing user credentials via a direct request for database/Blog.mdb.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:katywhitton:blogit\\!:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0337",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "katywhitton",
            "product" : {
              "product_data" : [ {
                "product_name" : "blogit!",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33572",
          "name" : "33572",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7806",
          "name" : "7806",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.asp in Katy Whitton BlogIt! allows remote attackers to execute arbitrary SQL commands via the (1) month and (2) year parameters.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:katywhitton:blogit\\!:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0338",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dmxready",
            "product" : {
              "product_data" : [ {
                "product_name" : "blog_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "name" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33601",
          "name" : "33601",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500146/100/0/threaded",
          "name" : "20090116 DMXReady Blog Manager (SQL/XSS)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33314",
          "name" : "33314",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48053",
          "name" : "blogmanager-incwebblogmanager-xss(48053)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in inc_webblogmanager.asp in DMXReady Blog Manager allows remote attackers to inject arbitrary web script or HTML via the CategoryID parameter in a refer action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dmxready:blog_manager:_nil:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0339",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dmxready",
            "product" : {
              "product_data" : [ {
                "product_name" : "blog_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "name" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33601",
          "name" : "33601",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500146/100/0/threaded",
          "name" : "20090116 DMXReady Blog Manager (SQL/XSS)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33314",
          "name" : "33314",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48054",
          "name" : "blogmanager-incwebblogmanager-sql-injection(48054)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in inc_webblogmanager.asp in DMXReady Blog Manager allows remote attackers to execute arbitrary SQL commands via the itemID parameter in a view action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dmxready:blog_manager:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0340",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "quirm",
            "product" : {
              "product_data" : [ {
                "product_name" : "simple_php_newsletter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33327",
          "name" : "33327",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48089",
          "name" : "simplephpnewsletter-mail-file-include(48089)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7813",
          "name" : "7813",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple directory traversal vulnerabilities in Simple PHP Newsletter 1.5 allow remote attackers to read arbitrary files via a .. (dot dot) in the olang parameter to (1) mail.php and (2) mailbar.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:quirm:simple_php_newsletter:1.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0341",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500472/100/0/threaded",
          "name" : "20090128 Internet explorer 7.0 stack overflow",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33494",
          "name" : "33494",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The shell32 module in Microsoft Internet Explorer 7.0 on Windows XP SP3 might allow remote attackers to execute arbitrary code via a long VALUE attribute in an INPUT element, possibly related to a stack consumption vulnerability."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0342",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "provos",
            "product" : {
              "product_data" : [ {
                "product_name" : "systrace",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6e",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://scary.beasts.org/security/CESA-2009-001.html",
          "name" : "http://scary.beasts.org/security/CESA-2009-001.html",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html",
          "name" : "http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.citi.umich.edu/u/provos/systrace/",
          "name" : "http://www.citi.umich.edu/u/provos/systrace/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500377/100/0/threaded",
          "name" : "20090123 Problems with syscall filtering technologies on Linux",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33417",
          "name" : "33417",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Niels Provos Systrace before 1.6f on the x86_64 Linux platform allows local users to bypass intended access restrictions by making a 64-bit syscall with a syscall number that corresponds to a policy-compliant 32-bit syscall."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.6a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.6b:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.6c:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:1.6d:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:provos:systrace:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.6e"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:_nil_:_nil_:x86_64:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0343",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "niels_provos",
            "product" : {
              "product_data" : [ {
                "product_name" : "systrace",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6e",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://scary.beasts.org/security/CESA-2009-001.html",
          "name" : "http://scary.beasts.org/security/CESA-2009-001.html",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html",
          "name" : "http://scarybeastsecurity.blogspot.com/2009/01/bypassing-syscall-filtering.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.citi.umich.edu/u/provos/systrace/",
          "name" : "http://www.citi.umich.edu/u/provos/systrace/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500377/100/0/threaded",
          "name" : "20090123 Problems with syscall filtering technologies on Linux",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33417",
          "name" : "33417",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Niels Provos Systrace 1.6f and earlier on the x86_64 Linux platform allows local users to bypass intended access restrictions by making a 32-bit syscall with a syscall number that corresponds to a policy-compliant 64-bit syscall, related to race conditions that occur in monitoring 64-bit processes."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.6a:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.6b:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.6c:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:1.6d:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:niels_provos:systrace:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.6e"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:_nil_:_nil_:x86_64:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0344",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "fire_x2100_m2",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.19",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "fire_x2200_m2",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.19",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33726",
          "name" : "33726",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-239886-1",
          "name" : "239886",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33506",
          "name" : "33506",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021646",
          "name" : "1021646",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0281",
          "name" : "ADV-2009-0281",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48329",
          "name" : "sunfire-elom-unauth-access(48329)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Embedded Lights Out Manager (ELOM) on the Sun Fire X2100 M2 and X2200 M2 x86 platforms before SP/BMC firmware 3.20 allows remote attackers to obtain privileged ELOM login access or execute arbitrary Service Processor (SP) commands via unknown vectors, aka Bug ID 6633175, a different vulnerability than CVE-2007-5717."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sun:fire_x2100_m2:*:-:x86:*:*:*:*:*",
          "versionEndIncluding" : "3.19"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sun:fire_x2200_m2:*:-:x86:*:*:*:*:*",
          "versionEndIncluding" : "2.19"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0345",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "fire_x2100_m2",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.19",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "fire_x2200_m2",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.19",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33726",
          "name" : "33726",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-239886-1",
          "name" : "239886",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33506",
          "name" : "33506",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021646",
          "name" : "1021646",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0281",
          "name" : "ADV-2009-0281",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48329",
          "name" : "sunfire-elom-unauth-access(48329)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Embedded Lights Out Manager (ELOM) on the Sun Fire X2100 M2 and X2200 M2 x86 platforms before SP/BMC firmware 3.20 allows remote attackers to obtain privileged ELOM login access or execute arbitrary Service Processor (SP) commands via unknown vectors, aka Bug ID 6648082, a different vulnerability than CVE-2007-5717."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sun:fire_x2100_m2:*:-:x86:*:*:*:*:*",
          "versionEndIncluding" : "3.19"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sun:fire_x2200_m2:*:-:x86:*:*:*:*:*",
          "versionEndIncluding" : "2.19"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0346",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_82",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_83",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_84",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_101",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_102",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_103",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_104",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_105",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_106",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_107",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-310"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33727",
          "name" : "33727",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-114344-38-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-114344-38-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-240086-1",
          "name" : "240086",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-043.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-043.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33504",
          "name" : "33504",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0365",
          "name" : "ADV-2009-0365",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48328",
          "name" : "solaris-ipinip-dos(48328)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6088",
          "name" : "oval:org.mitre.oval:def:6088",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The IP-in-IP packet processing implementation in the IPsec and IP stacks in the kernel in Sun Solaris 9 and 10, and OpenSolaris snv_01 though snv_85, allows local users to cause a denial of service (panic) via a self-encapsulated packet that lacks IPsec protection."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_81:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_82:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_83:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_84:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_101:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_102:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_103:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_104:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_105:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_106:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_107:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_107:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0347",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "autonomy",
            "product" : {
              "product_data" : [ {
                "product_name" : "ultraseek",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sunbeltblog.blogspot.com/2009/01/constant-stream-of-ultraseek-redirects.html",
          "name" : "http://sunbeltblog.blogspot.com/2009/01/constant-stream-of-ultraseek-redirects.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/202753",
          "name" : "VU#202753",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33500",
          "name" : "33500",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ultraseek.com/forums/thread.jspa?messageID=9818",
          "name" : "http://www.ultraseek.com/forums/thread.jspa?messageID=9818",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48336",
          "name" : "ultraseek-cs-phishing(48336)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Open redirect vulnerability in cs.html in the Autonomy (formerly Verity) Ultraseek search engine allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the url parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:autonomy:ultraseek:_nil_:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0348",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "java_system_access_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.3_2005q1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7_2005q4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33688",
          "name" : "33688",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-119465-15-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-119465-15-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-242026-1",
          "name" : "242026",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33489",
          "name" : "33489",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0269",
          "name" : "ADV-2009-0269",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48283",
          "name" : "sun-jsam-username-info-disclosure(48283)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The login module in Sun Java System Access Manager 6 2005Q1 (aka 6.3), 7 2005Q4 (aka 7.0), and 7.1 responds differently to a failed login attempt depending on whether the user account exists, which allows remote attackers to enumerate valid usernames."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_10_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_10_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_10_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_10_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_8_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_8_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_8_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_8_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_9_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_9_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_9_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:6.3_2005q1:*:solaris_9_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_10_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_10_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_10_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_10_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_8_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_8_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_8_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_8_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_9_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_9_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_9_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7.1:*:solaris_9_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_10_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_10_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_10_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_10_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_8_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_8_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_8_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_8_x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_9_linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_9_sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_9_windows:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_access_manager:7_2005q4:*:solaris_9_x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0349",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ftpshell",
            "product" : {
              "product_data" : [ {
                "product_name" : "ftpshell_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51510",
          "name" : "51510",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33597",
          "name" : "33597",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7852",
          "name" : "7852",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in FTPShell Server 4.3 allows user-assisted remote attackers to cause a denial of service (persistent daemon crash) and possibly execute arbitrary code via a long string in a licensing key (aka .key) file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ftpshell:ftpshell_server:4.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0350",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "merak",
            "product" : {
              "product_data" : [ {
                "product_name" : "media_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51565",
          "name" : "51565",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33645",
          "name" : "33645",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7857",
          "name" : "7857",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Merak Media Player 3.2 allows remote attackers to execute arbitrary code via a long string in a .m3u playlist file, related to the status bar icon's tooltip.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:merak:media_player:3.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0351",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wftpserver",
            "product" : {
              "product_data" : [ {
                "product_name" : "winftp_ftp_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33454",
          "name" : "33454",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0254",
          "name" : "ADV-2009-0254",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48263",
          "name" : "winftp-list-bo(48263)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7875",
          "name" : "7875",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in WFTPSRV.exe in WinFTP 2.3.0 allows remote authenticated users to execute arbitrary code via a long LIST argument beginning with an * (asterisk) character."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wftpserver:winftp_ftp_server:2.3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-29T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0352",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "seamonkey",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "thunderbird",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.19",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html",
          "name" : "SUSE-SA:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html",
          "name" : "SUSE-SA:2009:023",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0256.html",
          "name" : "RHSA-2009:0256",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33799",
          "name" : "33799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33802",
          "name" : "33802",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33808",
          "name" : "33808",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33809",
          "name" : "33809",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33816",
          "name" : "33816",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33831",
          "name" : "33831",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33841",
          "name" : "33841",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33846",
          "name" : "33846",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33869",
          "name" : "33869",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34324",
          "name" : "34324",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34387",
          "name" : "34387",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34417",
          "name" : "34417",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34462",
          "name" : "34462",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34464",
          "name" : "34464",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34527",
          "name" : "34527",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.405420",
          "name" : "SSA:2009-083-02",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.433952",
          "name" : "SSA:2009-083-03",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1830",
          "name" : "DSA-1830",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:044",
          "name" : "MDVSA-2009:044",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:083",
          "name" : "MDVSA-2009:083",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mozilla.org/security/announce/2009/mfsa2009-01.html",
          "name" : "http://www.mozilla.org/security/announce/2009/mfsa2009-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0257.html",
          "name" : "RHSA-2009:0257",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0258.html",
          "name" : "RHSA-2009:0258",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33598",
          "name" : "33598",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021663",
          "name" : "1021663",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-1",
          "name" : "USN-717-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0313",
          "name" : "ADV-2009-0313",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=331088",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=331088",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=401042",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=401042",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=416461",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=416461",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=420697",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=420697",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=421839",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=421839",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=422283",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=422283",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=422301",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=422301",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=431705",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=431705",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=437142",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=437142",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=449006",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=449006",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=461027",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=461027",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10699",
          "name" : "oval:org.mitre.oval:def:10699",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/741-1/",
          "name" : "USN-741-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html",
          "name" : "FEDORA-2009-1399",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html",
          "name" : "FEDORA-2009-2882",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html",
          "name" : "FEDORA-2009-2884",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html",
          "name" : "FEDORA-2009-3101",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in Mozilla Firefox 3.x before 3.0.6, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the layout engine and destruction of arbitrary layout objects by the nsViewManager::Composite function."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.1.13"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.5:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.0.0.19"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2018-10-03T21:58Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0353",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "seamonkey",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "thunderbird",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.19",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html",
          "name" : "SUSE-SA:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00009.html",
          "name" : "SUSE-SA:2009:023",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0256.html",
          "name" : "RHSA-2009:0256",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33799",
          "name" : "33799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33802",
          "name" : "33802",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33808",
          "name" : "33808",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33809",
          "name" : "33809",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33816",
          "name" : "33816",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33831",
          "name" : "33831",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33841",
          "name" : "33841",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33846",
          "name" : "33846",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33869",
          "name" : "33869",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34324",
          "name" : "34324",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34417",
          "name" : "34417",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34462",
          "name" : "34462",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34464",
          "name" : "34464",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34527",
          "name" : "34527",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.405420",
          "name" : "SSA:2009-083-02",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.433952",
          "name" : "SSA:2009-083-03",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1830",
          "name" : "DSA-1830",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:044",
          "name" : "MDVSA-2009:044",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:083",
          "name" : "MDVSA-2009:083",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mozilla.org/security/announce/2009/mfsa2009-01.html",
          "name" : "http://www.mozilla.org/security/announce/2009/mfsa2009-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0257.html",
          "name" : "RHSA-2009:0257",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0258.html",
          "name" : "RHSA-2009:0258",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33598",
          "name" : "33598",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021663",
          "name" : "1021663",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-1",
          "name" : "USN-717-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0313",
          "name" : "ADV-2009-0313",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=452913",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=452913",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11193",
          "name" : "oval:org.mitre.oval:def:11193",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html",
          "name" : "FEDORA-2009-1399",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html",
          "name" : "FEDORA-2009-2882",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html",
          "name" : "FEDORA-2009-2884",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html",
          "name" : "FEDORA-2009-3101",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Mozilla Firefox 3.x before 3.0.6, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the JavaScript engine."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.1.13"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.5:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:2.0.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.0.0.19"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0354",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html",
          "name" : "SUSE-SA:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0256.html",
          "name" : "RHSA-2009:0256",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33799",
          "name" : "33799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33809",
          "name" : "33809",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33831",
          "name" : "33831",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33841",
          "name" : "33841",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33846",
          "name" : "33846",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33869",
          "name" : "33869",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:044",
          "name" : "MDVSA-2009:044",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mozilla.org/security/announce/2009/mfsa2009-02.html",
          "name" : "http://www.mozilla.org/security/announce/2009/mfsa2009-02.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33598",
          "name" : "33598",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021664",
          "name" : "1021664",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-1",
          "name" : "USN-717-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0313",
          "name" : "ADV-2009-0313",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=468581",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=468581",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9796",
          "name" : "oval:org.mitre.oval:def:9796",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html",
          "name" : "FEDORA-2009-1399",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-domain vulnerability in js/src/jsobj.cpp in Mozilla Firefox 3.x before 3.0.6 allows remote attackers to bypass the Same Origin Policy, and access the properties of an arbitrary window and conduct cross-site scripting (XSS) attacks, via vectors involving a chrome XBL method and the window.eval function."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.6
        },
        "severity" : "LOW",
        "exploitabilityScore" : 4.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0355",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9_rc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html",
          "name" : "SUSE-SA:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0256.html",
          "name" : "RHSA-2009:0256",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33799",
          "name" : "33799",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33808",
          "name" : "33808",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33809",
          "name" : "33809",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33816",
          "name" : "33816",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33831",
          "name" : "33831",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33841",
          "name" : "33841",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33846",
          "name" : "33846",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33869",
          "name" : "33869",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34324",
          "name" : "34324",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34417",
          "name" : "34417",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:044",
          "name" : "MDVSA-2009:044",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mozilla.org/security/announce/2009/mfsa2009-03.html",
          "name" : "http://www.mozilla.org/security/announce/2009/mfsa2009-03.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0257.html",
          "name" : "RHSA-2009:0257",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0258.html",
          "name" : "RHSA-2009:0258",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33598",
          "name" : "33598",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021665",
          "name" : "1021665",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-1",
          "name" : "USN-717-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-2",
          "name" : "USN-717-2",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0313",
          "name" : "ADV-2009-0313",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466937",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466937",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9161",
          "name" : "oval:org.mitre.oval:def:9161",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html",
          "name" : "FEDORA-2009-1399",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00769.html",
          "name" : "FEDORA-2009-2882",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00771.html",
          "name" : "FEDORA-2009-2884",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "components/sessionstore/src/nsSessionStore.js in Mozilla Firefox before 3.0.6 does not block changes of INPUT elements to type=\"file\" during tab restoration, which allows user-assisted remote attackers to read arbitrary files on a client machine via a crafted INPUT element."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9:rc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9_rc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0:preview_release:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:beta_1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.0.5"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:C/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 4.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0356",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9_rc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0_8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html",
          "name" : "SUSE-SA:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0256.html",
          "name" : "RHSA-2009:0256",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33799",
          "name" : "33799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33809",
          "name" : "33809",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33831",
          "name" : "33831",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33841",
          "name" : "33841",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33846",
          "name" : "33846",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:044",
          "name" : "MDVSA-2009:044",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mozilla.org/security/announce/2009/mfsa2009-04.html",
          "name" : "http://www.mozilla.org/security/announce/2009/mfsa2009-04.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33598",
          "name" : "33598",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021666",
          "name" : "1021666",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0313",
          "name" : "ADV-2009-0313",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=460425",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=460425",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9922",
          "name" : "oval:org.mitre.oval:def:9922",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html",
          "name" : "FEDORA-2009-1399",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Mozilla Firefox before 3.0.6 and SeaMonkey do not block links to the (1) about:plugins and (2) about:config URIs from .desktop files, which allows user-assisted remote attackers to bypass the Same Origin Policy and execute arbitrary code with chrome privileges via vectors involving the URL field in a Desktop Entry section of a .desktop file, related to representation of about: URIs as jar:file:// URIs.  NOTE: this issue exists because of an incomplete fix for CVE-2008-4582."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9:rc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9_rc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.10.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0:preview_release:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:beta_1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0_8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.0.5"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.1
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 4.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0357",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "seamonkey",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://ha.ckers.org/blog/20070511/bluehat-errata/",
          "name" : "http://ha.ckers.org/blog/20070511/bluehat-errata/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html",
          "name" : "SUSE-SA:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0256.html",
          "name" : "RHSA-2009:0256",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33799",
          "name" : "33799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33808",
          "name" : "33808",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33809",
          "name" : "33809",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33816",
          "name" : "33816",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33831",
          "name" : "33831",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33841",
          "name" : "33841",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33846",
          "name" : "33846",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33869",
          "name" : "33869",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34462",
          "name" : "34462",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34527",
          "name" : "34527",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.405420",
          "name" : "SSA:2009-083-02",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:044",
          "name" : "MDVSA-2009:044",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mozilla.org/security/announce/2009/mfsa2009-05.html",
          "name" : "http://www.mozilla.org/security/announce/2009/mfsa2009-05.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0257.html",
          "name" : "RHSA-2009:0257",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33598",
          "name" : "33598",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021668",
          "name" : "1021668",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-1",
          "name" : "USN-717-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-2",
          "name" : "USN-717-2",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0313",
          "name" : "ADV-2009-0313",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=380418",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=380418",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9459",
          "name" : "oval:org.mitre.oval:def:9459",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html",
          "name" : "FEDORA-2009-1399",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg01077.html",
          "name" : "FEDORA-2009-3101",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Mozilla Firefox before 3.0.6 and SeaMonkey before 1.1.15 do not properly restrict access from web pages to the (1) Set-Cookie and (2) Set-Cookie2 HTTP response headers, which allows remote attackers to obtain sensitive information from cookies via XMLHttpRequest calls, related to the HTTPOnly protection mechanism."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0:preview_release:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:1.5.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:2.0.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.0.5"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.1.13"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0358",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.imeta.co.uk/JDeabill/archive/2008/07/14/303.aspx",
          "name" : "http://blogs.imeta.co.uk/JDeabill/archive/2008/07/14/303.aspx",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00001.html",
          "name" : "SUSE-SA:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0256.html",
          "name" : "RHSA-2009:0256",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33799",
          "name" : "33799",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33809",
          "name" : "33809",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33831",
          "name" : "33831",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33841",
          "name" : "33841",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33846",
          "name" : "33846",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33869",
          "name" : "33869",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-040.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:044",
          "name" : "MDVSA-2009:044",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mozilla.org/security/announce/2009/mfsa2009-06.html",
          "name" : "http://www.mozilla.org/security/announce/2009/mfsa2009-06.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33598",
          "name" : "33598",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021667",
          "name" : "1021667",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-717-1",
          "name" : "USN-717-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0313",
          "name" : "ADV-2009-0313",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=441751",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=441751",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10610",
          "name" : "oval:org.mitre.oval:def:10610",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00240.html",
          "name" : "FEDORA-2009-1399",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Mozilla Firefox 3.x before 3.0.6 does not properly implement the (1) no-store and (2) no-cache Cache-Control directives, which allows local users to obtain sensitive information by using the (a) back button or (b) history list of the victim's browser, as demonstrated by reading the response page of an https POST request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.0.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:A/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "ADJACENT_NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 3.3
        },
        "severity" : "LOW",
        "exploitabilityScore" : 6.5,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0359",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "nongnu",
            "product" : {
              "product_data" : [ {
                "product_name" : "samizdat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.6.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52022",
          "name" : "52022",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://samizdat.nongnu.org/release-notes/samizdat-0.6.1-xss-escape-title.patch",
          "name" : "http://samizdat.nongnu.org/release-notes/samizdat-0.6.1-xss-escape-title.patch",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.mail-archive.com/debian-testing-security-announce@lists.debian.org/msg00171.html",
          "name" : "[debian-testing-security-announce] 20090211 Security update for Debian Testing - 2009-02-12",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.nongnu.org/samizdat/release-notes/samizdat-0.6.2.html",
          "name" : "http://www.nongnu.org/samizdat/release-notes/samizdat-0.6.2.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500961/100/0/threaded",
          "name" : "20090213 Cross-site scripting in Samizdat 0.6.1",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33768",
          "name" : "33768",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in Samizdat before 0.6.2 allow remote authenticated users to inject arbitrary web script or HTML via the (1) message title or (2) user full name."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:nongnu:samizdat:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.6.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 3.5
        },
        "severity" : "LOW",
        "exploitabilityScore" : 6.8,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0360",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "eyrie",
            "product" : {
              "product_data" : [ {
                "product_name" : "pam-krb5",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.12",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33914",
          "name" : "33914",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33917",
          "name" : "33917",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34260",
          "name" : "34260",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34449",
          "name" : "34449",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-39.xml",
          "name" : "GLSA-200903-39",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021711",
          "name" : "1021711",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1",
          "name" : "252767",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1721",
          "name" : "DSA-1721",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html",
          "name" : "http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500892/100/0/threaded",
          "name" : "20090211 pam-krb5 security advisory (3.12 and earlier)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33740",
          "name" : "33740",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-719-1",
          "name" : "USN-719-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0410",
          "name" : "ADV-2009-0410",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0426",
          "name" : "ADV-2009-0426",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0979",
          "name" : "ADV-2009-0979",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5669",
          "name" : "oval:org.mitre.oval:def:5669",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5732",
          "name" : "oval:org.mitre.oval:def:5732",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Russ Allbery pam-krb5 before 3.13, when linked against MIT Kerberos, does not properly initialize the Kerberos libraries for setuid use, which allows local users to gain privileges by pointing an environment variable to a modified Kerberos configuration file, and then launching a PAM-based setuid application."
        }, {
          "lang" : "en",
          "value" : "Per vendor advisory:\r\n http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html\r\n\r\n\"This advisory is only for my pam-krb5 module, as distributed from my web site and packaged by Debian, Ubuntu, and Gentoo.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.12"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:H/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.2
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 1.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0361",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "eyrie",
            "product" : {
              "product_data" : [ {
                "product_name" : "pam-krb5",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.12",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33914",
          "name" : "33914",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33917",
          "name" : "33917",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33918",
          "name" : "33918",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34260",
          "name" : "34260",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34449",
          "name" : "34449",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-39.xml",
          "name" : "GLSA-200903-39",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021711",
          "name" : "1021711",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-252767-1",
          "name" : "252767",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-070.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1721",
          "name" : "DSA-1721",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1722",
          "name" : "DSA-1722",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html",
          "name" : "http://www.eyrie.org/~eagle/software/pam-krb5/security/2009-02-11.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500892/100/0/threaded",
          "name" : "20090211 pam-krb5 security advisory (3.12 and earlier)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33741",
          "name" : "33741",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-719-1",
          "name" : "USN-719-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0410",
          "name" : "ADV-2009-0410",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0426",
          "name" : "ADV-2009-0426",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0979",
          "name" : "ADV-2009-0979",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5403",
          "name" : "oval:org.mitre.oval:def:5403",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5521",
          "name" : "oval:org.mitre.oval:def:5521",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Russ Allbery pam-krb5 before 3.13, as used by libpam-heimdal, su in Solaris 10, and other software, does not properly handle calls to pam_setcred when running setuid, which allows local users to overwrite and change the ownership of arbitrary files by setting the KRB5CCNAME environment variable, and then launching a setuid application that performs certain pam_setcred operations."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:3.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eyrie:pam-krb5:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.12"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.6
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0362",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "fail2ban",
            "product" : {
              "product_data" : [ {
                "product_name" : "fail2ban",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.8.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514163",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514163",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/33890",
          "name" : "33890",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33734",
          "name" : "33734",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "filter.d/wuftpd.conf in Fail2ban 0.8.3 uses an incorrect regular expression that allows remote attackers to cause a denial of service (forced authentication failures) via a crafted reverse-resolved DNS name (rhost) entry that contains a substring that is interpreted as an IP address, a different vulnerability than CVE-2007-4321."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fail2ban:fail2ban:0.8.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T01:30Z",
    "lastModifiedDate" : "2009-02-13T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0363",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "barnowl",
            "product" : {
              "product_data" : [ {
                "product_name" : "barnowl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "ktools",
            "product" : {
              "product_data" : [ {
                "product_name" : "owl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://barnowl.mit.edu/browser/ChangeLog",
          "name" : "http://barnowl.mit.edu/browser/ChangeLog",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://barnowl.mit.edu/wiki/barnowl-1.0.5-announce",
          "name" : "http://barnowl.mit.edu/wiki/barnowl-1.0.5-announce",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://bugs.debian.org/515118",
          "name" : "http://bugs.debian.org/515118",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.mail-archive.com/debian-testing-security-announce@lists.debian.org/msg00173.html",
          "name" : "[debian-testing-security-announce] 20090213 Security update for Debian Testing - 2009-02-14",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://bugs.launchpad.net/ubuntu/+source/owl/+bug/329165",
          "name" : "https://bugs.launchpad.net/ubuntu/+source/owl/+bug/329165",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48824",
          "name" : "barnowl-owl-zcrypt-bo(48824)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple buffer overflows in (a) BarnOwl before 1.0.5 and (b) owl 2.1.11 allow remote attackers to execute arbitrary code via vectors involving (1) a crafted zcrypt message, related to zcrypt.c; (2) a reply command on a message with a Zephyr Cc: list, related to zwrite.c; and unspecified other use of the products."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:barnowl:barnowl:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:barnowl:barnowl:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:barnowl:barnowl:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:barnowl:barnowl:1.0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:barnowl:barnowl:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:barnowl:barnowl:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:barnowl:barnowl:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.4.1"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ktools:owl:2.1.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : true,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0364",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "citadel",
            "product" : {
              "product_data" : [ {
                "product_name" : "webcit",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.38",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-134"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52915",
          "name" : "52915",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34457",
          "name" : "34457",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.citadel.org/doku.php/news:webcit.security.advisory.-.2009-march-23",
          "name" : "http://www.citadel.org/doku.php/news:webcit.security.advisory.-.2009-march-23",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1752",
          "name" : "DSA-1752",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34206",
          "name" : "34206",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Format string vulnerability in the mini_calendar component in Citadel.org WebCit 7.22, and other versions before 7.39, allows remote attackers to execute arbitrary code via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:citadel:webcit:7.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:citadel:webcit:7.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:citadel:webcit:7.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:citadel:webcit:7.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:citadel:webcit:7.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:citadel:webcit:7.37:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:citadel:webcit:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.38"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-26T05:50Z",
    "lastModifiedDate" : "2009-04-02T05:44Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0365",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ubuntu",
            "product" : {
              "product_data" : [ {
                "product_name" : "ubuntu_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00003.html",
          "name" : "SUSE-SA:2009:013",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html",
          "name" : "SUSE-SR:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34067",
          "name" : "34067",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34177",
          "name" : "34177",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34473",
          "name" : "34473",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021910",
          "name" : "1021910",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021911",
          "name" : "1021911",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://svn.gnome.org/viewvc/network-manager-applet/trunk/nm-applet.conf?r1=1133&r2=1207&pathrev=1207",
          "name" : "http://svn.gnome.org/viewvc/network-manager-applet/trunk/nm-applet.conf?r1=1133&r2=1207&pathrev=1207",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://svn.gnome.org/viewvc/network-manager-applet?view=revision&revision=1207",
          "name" : "http://svn.gnome.org/viewvc/network-manager-applet?view=revision&revision=1207",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1955",
          "name" : "DSA-1955",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0361.html",
          "name" : "RHSA-2009:0361",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0362.html",
          "name" : "RHSA-2009:0362",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33966",
          "name" : "33966",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021908",
          "name" : "1021908",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-727-1",
          "name" : "USN-727-1",
          "refsource" : "UBUNTU",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-727-2",
          "name" : "USN-727-2",
          "refsource" : "UBUNTU",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487722",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487722",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487752",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487752",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49062",
          "name" : "networkmanager-dbus-info-disclosure(49062)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10828",
          "name" : "oval:org.mitre.oval:def:10828",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "nm-applet.conf in GNOME NetworkManager before 0.7.0.99 contains an incorrect deny setting, which allows local users to discover (1) network connection passwords and (2) pre-shared keys via calls to the GetSecrets method in the dbus request handler."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ubuntu:ubuntu_linux:6.06:-:lts:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ubuntu:ubuntu_linux:7.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ubuntu:ubuntu_linux:8.04:-:lts:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ubuntu:ubuntu_linux:8.10:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:S/C:C/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.6
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.1,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-05T02:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0366",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wesnoth",
            "product" : {
              "product_data" : [ {
                "product_name" : "wesnoth",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.11",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://launchpad.net/bugs/335089",
          "name" : "http://launchpad.net/bugs/335089",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://launchpad.net/bugs/336396",
          "name" : "http://launchpad.net/bugs/336396",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://launchpad.net/bugs/cve/2009-0366",
          "name" : "http://launchpad.net/bugs/cve/2009-0366",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52672",
          "name" : "52672",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog",
          "name" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog",
          "name" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34236",
          "name" : "34236",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34253",
          "name" : "34253",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&r1=32990&r2=33069",
          "name" : "http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&r1=32990&r2=33069",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&view=log",
          "name" : "http://svn.gna.org/viewcvs/wesnoth/trunk/src/server/simple_wml.cpp?rev=33069&view=log",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1737",
          "name" : "DSA-1737",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34085",
          "name" : "34085",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://gna.org/bugs/index.php?13037",
          "name" : "https://gna.org/bugs/index.php?13037",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The uncompress_buffer function in src/server/simple_wml.cpp in Wesnoth before r33069 allows remote attackers to cause a denial of service via a large compressed WML document."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.0:rc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.3.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.5.11"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-12T15:20Z",
    "lastModifiedDate" : "2009-03-21T05:54Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0367",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wesnoth",
            "product" : {
              "product_data" : [ {
                "product_name" : "wesnoth",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://launchpad.net/bugs/335089",
          "name" : "http://launchpad.net/bugs/335089",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://launchpad.net/bugs/336396",
          "name" : "http://launchpad.net/bugs/336396",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://launchpad.net/bugs/cve/2009-0367",
          "name" : "http://launchpad.net/bugs/cve/2009-0367",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog",
          "name" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.4.7-4/changelog",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog",
          "name" : "http://packages.debian.org/changelogs/pool/main/w/wesnoth/wesnoth_1.5.12-1/changelog",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34058",
          "name" : "34058",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34236",
          "name" : "34236",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1737",
          "name" : "DSA-1737",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0595",
          "name" : "ADV-2009-0595",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.wesnoth.org/forum/viewtopic.php?t=24247",
          "name" : "http://www.wesnoth.org/forum/viewtopic.php?t=24247",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.wesnoth.org/forum/viewtopic.php?t=24340",
          "name" : "http://www.wesnoth.org/forum/viewtopic.php?t=24340",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49058",
          "name" : "wesnoth-pythonai-code-execution(49058)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://gna.org/bugs/index.php?13048",
          "name" : "https://gna.org/bugs/index.php?13048",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Python AI module in Wesnoth 1.4.x and 1.5 before 1.5.11 allows remote attackers to escape the sandbox and execute arbitrary code by using a whitelisted module that imports an unsafe module, then using a hierarchical module name to access the unsafe module through the whitelisted module."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.4.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wesnoth:wesnoth:1.5.10:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-05T02:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0368",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "opensc-project",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensc",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.6",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-310"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/02/26/1",
          "name" : "[oss-security] 20090226 OpenSC Security Advisory",
          "refsource" : "MLIST",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/34052",
          "name" : "34052",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34120",
          "name" : "34120",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34362",
          "name" : "34362",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34377",
          "name" : "34377",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/36074",
          "name" : "36074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200908-01.xml",
          "name" : "GLSA-200908-01",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1734",
          "name" : "DSA-1734",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.opensc-project.org/pipermail/opensc-announce/2009-February/000023.html",
          "name" : "[opensc-announce] 20090226 OpenSC Security Advisory",
          "refsource" : "MLIST",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33922",
          "name" : "33922",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48958",
          "name" : "opensc-pkcs-unauth-access(48958)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00673.html",
          "name" : "FEDORA-2009-2266",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00686.html",
          "name" : "FEDORA-2009-2267",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "OpenSC before 0.11.7 allows physically proximate attackers to bypass intended PIN requirements and read private data objects via a (1) low level APDU command or (2) debugging tool, as demonstrated by reading the 4601 or 4701 file with the opensc-explorer or opensc-tool program."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.8.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.7:b:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.7:d:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.9.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.10.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.10.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.11.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.11.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.11.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.11.3:pre3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.11.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:0.11.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:opensc-project:opensc:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.11.6"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-02T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0369",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48542",
          "name" : "ie-onclickaction-click-hijacking(48542)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7912",
          "name" : "7912",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Internet Explorer 7 allows remote attackers to trick a user into visiting an arbitrary URL via an onclick action that moves a crafted element to the current mouse position, related to a \"Clickjacking\" vulnerability."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-30T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0370",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "aix",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2_l",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3_l",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://aix.software.ibm.com/aix/efixes/security/rmsock_advisory.asc",
          "name" : "http://aix.software.ibm.com/aix/efixes/security/rmsock_advisory.asc",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ40386",
          "name" : "IZ40386",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ41510",
          "name" : "IZ41510",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ41593",
          "name" : "IZ41593",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ41599",
          "name" : "IZ41599",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ42785",
          "name" : "IZ42785",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ42786",
          "name" : "IZ42786",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ42787",
          "name" : "IZ42787",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ42788",
          "name" : "IZ42788",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33522",
          "name" : "33522",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6028",
          "name" : "oval:org.mitre.oval:def:6028",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in IBM AIX 5.2.0 through 6.1.2 allow local users to append data to arbitrary files, related to (1) rmsock and (2) rmsock64 not creating \"secure log files.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.2_l:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3_l:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:6.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:6.1.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-30T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0371",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sitexs_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "sitexs_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33457",
          "name" : "33457",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0247",
          "name" : "ADV-2009-0247",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48236",
          "name" : "sitexs-type-file-include(48236)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7879",
          "name" : "7879",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in post.php in SiteXS CMS 0.1.1 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the type parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sitexs_cms:sitexs_cms:0.1:pre-alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sitexs_cms:sitexs_cms:*:pre-alpha:*:*:*:*:*:*",
          "versionEndIncluding" : "0.1.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-30T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0372",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "memht",
            "product" : {
              "product_data" : [ {
                "product_name" : "memht_portal",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33626",
          "name" : "33626",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33424",
          "name" : "33424",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48199",
          "name" : "memht-avatar-file-upload(48199)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7859",
          "name" : "7859",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unrestricted file upload vulnerability in index.php in Miltenovik Manojlo MemHT Portal 4.0.1 and earlier allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension and an image content type via a users editProfile action, then accessing this file via a direct request to the file in images/avatar/uploaded/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:1.0:final:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:1.5:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:1.5:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:2.0:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:2.0:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:2.5:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:2.5:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:2.9:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:2.9:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.0:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.0:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.1:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.1:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.2:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.3:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.3:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.4:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.4:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.4.5:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.4.5:update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.5.0:full:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:3.9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:memht:memht_portal:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "4.0.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-30T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0373",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "elearningforce",
            "product" : {
              "product_data" : [ {
                "product_name" : "flash_magazine_deluxe",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33646",
          "name" : "33646",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33455",
          "name" : "33455",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0249",
          "name" : "ADV-2009-0249",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48226",
          "name" : "flashmagazine-index-sql-injection(48226)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7881",
          "name" : "7881",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the mag_id parameter in a magazine action to index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:elearningforce:flash_magazine_deluxe:_nil_:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-01-30T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0374",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "google",
            "product" : {
              "product_data" : [ {
                "product_name" : "chrome",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.154.43",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.secniche.org/gcr_clkj/",
          "name" : "http://www.secniche.org/gcr_clkj/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500499/100/0/threaded",
          "name" : "20090128 Advisory: Google Chrome 1.0.154.43 ClickJacking Vulnerability.",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500533/100/0/threaded",
          "name" : "20090128 Re: Advisory: Google Chrome 1.0.154.43 ClickJacking Vulnerability.",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7903",
          "name" : "7903",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** DISPUTED **  Google Chrome 1.0.154.43 allows remote attackers to trick a user into visiting an arbitrary URL via an onclick action that moves a crafted element to the current mouse position, related to a \"Clickjacking\" vulnerability.  NOTE: a third party disputes the relevance of this issue, stating that \"every sufficiently featured browser is and likely will remain susceptible to the behavior known as clickjacking,\" and adding that the exploit code \"is not a valid demonstration of the issue.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:1.0.154.43:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-01-30T21:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0375",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "realnetworks",
            "product" : {
              "product_data" : [ {
                "product_name" : "realplayer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33810",
          "name" : "33810",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38218",
          "name" : "38218",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://service.real.com/realplayer/security/01192010_player/en/",
          "name" : "http://service.real.com/realplayer/security/01192010_player/en/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.fortiguardcenter.com/advisory/FGA-2009-04.html",
          "name" : "http://www.fortiguardcenter.com/advisory/FGA-2009-04.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500722/100/0/threaded",
          "name" : "20090206 RealNetworks RealPlayer IVR File Processing Multiple Code Execute Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33652",
          "name" : "33652",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/0178",
          "name" : "ADV-2010-0178",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48567",
          "name" : "realplayer-ivr-bo(48567)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in a DLL file in RealNetworks RealPlayer 10, RealPlayer 10.5 6.0.12.1040 through 6.0.12.1741, RealPlayer 11 11.0.0 through 11.0.4, RealPlayer Enterprise, Mac RealPlayer 10 and 10.1, Linux RealPlayer 10, and Helix Player 10.x allows remote attackers to execute arbitrary code via a crafted Internet Video Recording (IVR) file with a filename length field containing a large integer, which triggers overwrite of an arbitrary memory location with a 0x00 byte value, related to use of RealPlayer through a Windows Explorer plugin."
        }, {
          "lang" : "en",
          "value" : "Per http://www.fortiguardcenter.com/advisory/FGA-2009-04.html:\r\n\r\n\"It should be noted that the victim does not necessarily have to open the malicious file for exploitation to occur: the vulnerabilities lie in a DLL that is also used as a plugin for the Windows Explorer shell. A successful attack could take place by merely previewing the IVR file through Windows Explorer. \""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:realnetworks:realplayer:11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-08T21:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0376",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "realnetworks",
            "product" : {
              "product_data" : [ {
                "product_name" : "realplayer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33810",
          "name" : "33810",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38218",
          "name" : "38218",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://service.real.com/realplayer/security/01192010_player/en/",
          "name" : "http://service.real.com/realplayer/security/01192010_player/en/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.fortiguardcenter.com/advisory/FGA-2009-04.html",
          "name" : "http://www.fortiguardcenter.com/advisory/FGA-2009-04.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500722/100/0/threaded",
          "name" : "20090206 RealNetworks RealPlayer IVR File Processing Multiple Code Execute Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/509097/100/0/threaded",
          "name" : "20100121 ZDI-10-009: RealNetworks RealPlayer IVR Format Remote Code Execution Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33652",
          "name" : "33652",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/0178",
          "name" : "ADV-2010-0178",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-10-009/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-10-009/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48568",
          "name" : "realplayer-ivr-code-execution(48568)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in a DLL file in RealNetworks RealPlayer 10, RealPlayer 10.5 6.0.12.1040 through 6.0.12.1741, RealPlayer 11 11.0.0 through 11.0.4, RealPlayer Enterprise, Mac RealPlayer 10 and 10.1, Linux RealPlayer 10, and Helix Player 10.x allows remote attackers to execute arbitrary code via a crafted Internet Video Recording (IVR) file with a modified field that controls an unspecified structure length and triggers heap corruption, related to use of RealPlayer through a Windows Explorer plugin."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:realnetworks:realplayer:11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-08T21:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0377",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joomla",
            "product" : {
              "product_data" : [ {
                "product_name" : "com_beamospetition",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.12",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500250/100/0/threaded",
          "name" : "20090121 Joomla component beamospetition 1.0.12 Sql Injection",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33391",
          "name" : "33391",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7847",
          "name" : "7847",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the beamospetition (com_beamospetition) 1.0.12 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the mpid parameter in a sign action to index.php, a different vector than CVE-2008-3132."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_beamospetition:1.0.12:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T19:00Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0378",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joomla",
            "product" : {
              "product_data" : [ {
                "product_name" : "com_beamospetition",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.12",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500250/100/0/threaded",
          "name" : "20090121 Joomla component beamospetition 1.0.12 Sql Injection",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33391",
          "name" : "33391",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7847",
          "name" : "7847",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in index.php in the beamospetition (com_beamospetition) 1.0.12 component for Joomla! allows remote attackers to inject arbitrary web script or HTML via the pet parameter in a sign action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_beamospetition:1.0.12:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-02T19:00Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0379",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joomla",
            "product" : {
              "product_data" : [ {
                "product_name" : "com_pcchess",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33394",
          "name" : "33394",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48144",
          "name" : "joomla-pcchess-gameid-sql-injection(48144)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7846",
          "name" : "7846",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the Prince Clan Chess Club (com_pcchess) component for Joomla! allows remote attackers to execute arbitrary SQL commands via the game_id parameter in a showgame action to index.php, a different vector than CVE-2008-0761."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_pcchess:*:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T19:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0380",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sigsiu.net",
            "product" : {
              "product_data" : [ {
                "product_name" : "sobi2",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.8.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.attrition.org/pipermail/vim/2009-January/002136.html",
          "name" : "20090130 SOBI2 showbiz SQL injection - false, or site-specific",
          "refsource" : "VIM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33378",
          "name" : "33378",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48131",
          "name" : "sobi2-bid-sql-injection(48131)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7841",
          "name" : "7841",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** DISPUTED **  SQL injection vulnerability in the Sigsiu Online Business Index 2 (SOBI2, com_sobi2) RC 2.8.2 component for Joomla! and Mambo allows remote attackers to execute arbitrary SQL commands via the bid parameter in a showbiz action to index.php, a different vector than CVE-2008-0607.  NOTE: CVE disputes this issue, since neither \"showbiz\" nor \"bid\" appears in the source code for SOBI2."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:sigsiu.net:sobi2:2.8.2:rc:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:mambo-foundation:mambo:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T19:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0381",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "bazaarbuilder",
            "product" : {
              "product_data" : [ {
                "product_name" : "ecommerce_shopping_cart",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33612",
          "name" : "33612",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33380",
          "name" : "33380",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48141",
          "name" : "bazaarbuilder-index-sql-injection(48141)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7840",
          "name" : "7840",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the BazaarBuilder Ecommerce Shopping Cart (com_prod) 5.0 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the cid parameter in a products action to index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:bazaarbuilder:ecommerce_shopping_cart:5.0:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T19:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0382",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "drupal",
            "product" : {
              "product_data" : [ {
                "product_name" : "internationalization",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.x-1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.x-2.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://drupal.org/node/358958",
          "name" : "http://drupal.org/node/358958",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33549",
          "name" : "33549",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33283",
          "name" : "33283",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Internationalization (i18n) Translation 5.x before 5.x-2.5, a module for Drupal, allows remote attackers with \"translate node\" permissions to bypass intended access restrictions and read unpublished nodes via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:drupal:internationalization:5.x-1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:drupal:internationalization:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "5.x-2.3"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:drupal:drupal:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T19:30Z",
    "lastModifiedDate" : "2009-02-02T19:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0383",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mzbservices",
            "product" : {
              "product_data" : [ {
                "product_name" : "max.blog",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51482",
          "name" : "51482",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33590",
          "name" : "33590",
          "refsource" : "SECUNIA",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.mzbservices.com/show_post.php?id=72",
          "name" : "http://www.mzbservices.com/show_post.php?id=72",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33368",
          "name" : "33368",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48125",
          "name" : "maxblog-delete-security-bypass(48125)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7835",
          "name" : "7835",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "delete.php in Max.Blog 1.0.6 does not properly restrict access, which allows remote attackers to delete arbitrary blog posts via a direct request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mzbservices:max.blog:1.0.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0384",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adam_tomecek",
            "product" : {
              "product_data" : [ {
                "product_name" : "ownrs",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://www.exploit-db.com/exploits/7849",
          "name" : "7849",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in autor.php in OwnRS CMS 1.2 allows remote attackers to execute arbitrary SQL commands via the id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adam_tomecek:ownrs:1.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0385",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ffmpeg",
            "product" : {
              "product_data" : [ {
                "product_name" : "ffmpeg",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git.ffmpeg.org/?p=ffmpeg;a=commitdiff;h=72e715fb798f2cb79fd24a6d2eaeafb7c6eeda17",
          "name" : "http://git.ffmpeg.org/?p=ffmpeg;a=commitdiff;h=72e715fb798f2cb79fd24a6d2eaeafb7c6eeda17",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51643",
          "name" : "51643",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33711",
          "name" : "33711",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34296",
          "name" : "34296",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34385",
          "name" : "34385",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34712",
          "name" : "34712",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34845",
          "name" : "34845",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34905",
          "name" : "34905",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-33.xml",
          "name" : "GLSA-200903-33",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://svn.mplayerhq.hu/ffmpeg/trunk/libavformat/4xm.c?r1=16838&r2=16846&pathrev=16846",
          "name" : "http://svn.mplayerhq.hu/ffmpeg/trunk/libavformat/4xm.c?r1=16838&r2=16846&pathrev=16846",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://svn.mplayerhq.hu/ffmpeg?view=rev&revision=16846",
          "name" : "http://svn.mplayerhq.hu/ffmpeg?view=rev&revision=16846",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1781",
          "name" : "DSA-1781",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1782",
          "name" : "DSA-1782",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:297",
          "name" : "MDVSA-2009:297",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500514/100/0/threaded",
          "name" : "20090128 [TKADV2009-004] FFmpeg Type Conversion Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33502",
          "name" : "33502",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.trapkit.de/advisories/TKADV2009-004.txt",
          "name" : "http://www.trapkit.de/advisories/TKADV2009-004.txt",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-734-1",
          "name" : "USN-734-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0277",
          "name" : "ADV-2009-0277",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48330",
          "name" : "ffmpeg-fourxmreadheader-code-execution(48330)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00210.html",
          "name" : "FEDORA-2009-3428",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00215.html",
          "name" : "FEDORA-2009-3433",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer signedness error in the fourxm_read_header function in libavformat/4xm.c in FFmpeg before revision 16846 allows remote attackers to execute arbitrary code via a malformed 4X movie file with a large current_track value, which triggers a NULL pointer dereference."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ffmpeg:ffmpeg:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-02T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0386",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gstreamer",
            "product" : {
              "product_data" : [ {
                "product_name" : "good_plug-ins",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.10.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53",
          "name" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html",
          "name" : "http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33650",
          "name" : "33650",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33815",
          "name" : "33815",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34336",
          "name" : "34336",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35777",
          "name" : "35777",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-11.xml",
          "name" : "GLSA-200907-11",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://trapkit.de/advisories/TKADV2009-003.txt",
          "name" : "http://trapkit.de/advisories/TKADV2009-003.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:035",
          "name" : "MDVSA-2009:035",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/29/3",
          "name" : "[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0271.html",
          "name" : "RHSA-2009:0271",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500317/100/0/threaded",
          "name" : "20090122 [TKADV2009-003] GStreamer Heap Overflow and Array Index out of Bounds Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33405",
          "name" : "33405",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-736-1",
          "name" : "USN-736-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0225",
          "name" : "ADV-2009-0225",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481267",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481267",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10306",
          "name" : "oval:org.mitre.oval:def:10306",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the qtdemux_parse_samples function in gst/qtdemux/qtdemux.c in GStreamer Good Plug-ins (aka gst-plugins-good) 0.10.9 through 0.10.11 might allow remote attackers to execute arbitrary code via crafted Composition Time To Sample (ctts) atom data in a malformed QuickTime media .mov file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-02T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0387",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gstreamer",
            "product" : {
              "product_data" : [ {
                "product_name" : "good_plug-ins",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.10.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.11",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "plug-ins",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.8.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53",
          "name" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html",
          "name" : "http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33650",
          "name" : "33650",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33815",
          "name" : "33815",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34336",
          "name" : "34336",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35777",
          "name" : "35777",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-11.xml",
          "name" : "GLSA-200907-11",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://trapkit.de/advisories/TKADV2009-003.txt",
          "name" : "http://trapkit.de/advisories/TKADV2009-003.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:035",
          "name" : "MDVSA-2009:035",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/29/3",
          "name" : "[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0271.html",
          "name" : "RHSA-2009:0271",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500317/100/0/threaded",
          "name" : "20090122 [TKADV2009-003] GStreamer Heap Overflow and Array Index out of Bounds Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33405",
          "name" : "33405",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-736-1",
          "name" : "USN-736-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0225",
          "name" : "ADV-2009-0225",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481267",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481267",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10611",
          "name" : "oval:org.mitre.oval:def:10611",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Array index error in the qtdemux_parse_samples function in gst/qtdemux/qtdemux.c in GStreamer Good Plug-ins (aka gst-plugins-good) 0.10.9 through 0.10.11 allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via crafted Sync Sample (aka stss) atom data in a malformed QuickTime media .mov file, related to \"mark keyframes.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:plug-ins:0.8.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-02T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0388",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "tightvnc",
            "product" : {
              "product_data" : [ {
                "product_name" : "tightvnc",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.3.9",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "ultravnc",
            "product" : {
              "product_data" : [ {
                "product_name" : "ultravnc",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://forum.ultravnc.info/viewtopic.php?t=14654",
          "name" : "http://forum.ultravnc.info/viewtopic.php?t=14654",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33807",
          "name" : "33807",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://vnc-tight.svn.sourceforge.net/viewvc/vnc-tight?view=rev&revision=3564",
          "name" : "http://vnc-tight.svn.sourceforge.net/viewvc/vnc-tight?view=rev&revision=3564",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.coresecurity.com/content/vnc-integer-overflows",
          "name" : "http://www.coresecurity.com/content/vnc-integer-overflows",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500632/100/0/threaded",
          "name" : "20090203 CORE-2008-1009 - VNC Multiple Integer Overflows",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33568",
          "name" : "33568",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0321",
          "name" : "ADV-2009-0321",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0322",
          "name" : "ADV-2009-0322",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7990",
          "name" : "7990",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8024",
          "name" : "8024",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple integer signedness errors in (1) UltraVNC 1.0.2 and 1.0.5 and (2) TightVnc 1.3.9 allow remote VNC servers to cause a denial of service (heap corruption and application crash) or possibly execute arbitrary code via a large length value in a message, related to the (a) ClientConnection::CheckBufferSize and (b) ClientConnection::CheckFileZipBufferSize functions in ClientConnection.cpp."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tightvnc:tightvnc:1.3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ultravnc:ultravnc:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ultravnc:ultravnc:1.0.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0389",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "eztools-software",
            "product" : {
              "product_data" : [ {
                "product_name" : "web_on_windows_activex",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33515",
          "name" : "33515",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48337",
          "name" : "wow-writeinifilestring-code-execution(48337)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7910",
          "name" : "7910",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple insecure method vulnerabilities in the Web On Windows (WOW) ActiveX control in WOW ActiveX 2 allow remote attackers to (1) create and overwrite arbitrary files via the WriteIniFileString method, (2) execute arbitrary programs via the ShellExecute method, (3) read from the registry via unspecified vectors, and (4) write to the registry via unspecified vectors.  NOTE: vectors 1 and 2 can be used together to execute arbitrary code."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eztools-software:web_on_windows_activex:2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-02T22:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0390",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "enomaly",
            "product" : {
              "product_data" : [ {
                "product_name" : "elastic_computing_platform",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500573/100/0/threaded",
          "name" : "20090130 CVE-2008-4990 Enomaly ECP/Enomalism: Insecure temporary file creation vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Argument injection vulnerability in Enomaly Elastic Computing Platform (ECP), formerly Enomalism, before 2.1.1 allows local users to send signals to arbitrary processes by populating the /tmp/enomalism2.pid file with command-line arguments for the kill program."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:enomaly:elastic_computing_platform:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.1"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:enomaly:elastic_computing_platform:2.1:beta_2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0391",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51663",
          "name" : "51663",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33729",
          "name" : "33729",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33533",
          "name" : "33533",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021658",
          "name" : "1021658",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0423",
          "name" : "ADV-2009-0423",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1PK72036",
          "name" : "PK72036",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1PK79232",
          "name" : "PK79232",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in IBM WebSphere Application Server (WAS) 6.0.1 on z/OS allows attackers to read arbitrary files via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:ibm:zos:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-02T22:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0392",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "motorola",
            "product" : {
              "product_data" : [ {
                "product_name" : "cpei300",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500545/100/0/threaded",
          "name" : "20090129 Motorola Wimax Modem CPEi300 Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33519",
          "name" : "33519",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7915",
          "name" : "7915",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in sysconf.cgi in Motorola Wimax modem CPEi300 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the page parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:motorola:cpei300:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T01:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0393",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "motorola",
            "product" : {
              "product_data" : [ {
                "product_name" : "cpei300",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500545/100/0/threaded",
          "name" : "20090129 Motorola Wimax Modem CPEi300 Multiple Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33519",
          "name" : "33519",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7915",
          "name" : "7915",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in sysconf.cgi in Motorola Wimax modem CPEi300 allows remote authenticated users to inject arbitrary web script or HTML via the page parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:motorola:cpei300:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 3.5
        },
        "severity" : "LOW",
        "exploitabilityScore" : 6.8,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T01:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0394",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ple_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "ple_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33524",
          "name" : "33524",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7917",
          "name" : "7917",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in login.php in Pre Lecture Exercises (PLEs) CMS 1.0 beta 4.2 allows remote attackers to execute arbitrary SQL commands via the school parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ple_cms:ple_cms:1.0:beta_4.2:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0395",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "netartmedia",
            "product" : {
              "product_data" : [ {
                "product_name" : "car_portal",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33521",
          "name" : "33521",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7916",
          "name" : "7916",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the login feature in NetArt Media Car Portal 1.0 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:netartmedia:car_portal:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0396",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sony_ericsson",
            "product" : {
              "product_data" : [ {
                "product_name" : "k530i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "k610i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "k618i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "k660i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "k810i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "w660i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "w880i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "w910i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "z610i",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33616",
          "name" : "33616",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.mseclab.com/index.php?page_id=123",
          "name" : "http://www.mseclab.com/index.php?page_id=123",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500382/100/0/threaded",
          "name" : "20090126 SonyEricsson WAP Push Denial of Service",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33433",
          "name" : "33433",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021634",
          "name" : "1021634",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Sony Ericsson W910i, W660i, K618i, K610i, Z610i, K810i, K660i, W880i, and K530i phones allow remote attackers to cause a denial of service (device reboot or hang-up) via a malformed WAP Push packet to (1) SMS or (2) UDP port 2948."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:k530i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:k610i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:k618i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:k660i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:k810i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:w660i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:w880i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:w910i:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:sony_ericsson:z610i:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T01:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0397",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gstreamer",
            "product" : {
              "product_data" : [ {
                "product_name" : "good_plug-ins",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.10.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.10.11",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "plug-ins",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.8.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53",
          "name" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-good/commit/?id=bdc20b9baf13564d9a061343416395f8f9a92b53",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html",
          "name" : "http://gstreamer.freedesktop.org/releases/gst-plugins-good/0.10.12.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33650",
          "name" : "33650",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33815",
          "name" : "33815",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33830",
          "name" : "33830",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34336",
          "name" : "34336",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35777",
          "name" : "35777",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-11.xml",
          "name" : "GLSA-200907-11",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-052.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-052.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://trapkit.de/advisories/TKADV2009-003.txt",
          "name" : "http://trapkit.de/advisories/TKADV2009-003.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:035",
          "name" : "MDVSA-2009:035",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/29/3",
          "name" : "[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)",
          "refsource" : "MLIST",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0270.html",
          "name" : "RHSA-2009:0270",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0271.html",
          "name" : "RHSA-2009:0271",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500317/100/0/threaded",
          "name" : "20090122 [TKADV2009-003] GStreamer Heap Overflow and Array Index out of Bounds Vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33405",
          "name" : "33405",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-736-1",
          "name" : "USN-736-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0225",
          "name" : "ADV-2009-0225",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=481267",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=481267",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48555",
          "name" : "gstreamer-qtdemuxparse-bo(48555)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9942",
          "name" : "oval:org.mitre.oval:def:9942",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the qtdemux_parse_samples function in gst/qtdemux/qtdemux.c in GStreamer Good Plug-ins (aka gst-plugins-good) 0.10.9 through 0.10.11, and GStreamer Plug-ins (aka gstreamer-plugins) 0.8.5, might allow remote attackers to execute arbitrary code via crafted Time-to-sample (aka stts) atom data in a malformed QuickTime media .mov file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:good_plug-ins:0.10.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:plug-ins:0.8.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T11:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0398",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gstreamer",
            "product" : {
              "product_data" : [ {
                "product_name" : "plug-ins",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33830",
          "name" : "33830",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/29/3",
          "name" : "[oss-security] 20090129 CVE Request -- (sort of urgent) gstreamer-plugins-good (repost) (more details about affected versions -- final version)",
          "refsource" : "MLIST",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0269.html",
          "name" : "RHSA-2009:0269",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9886",
          "name" : "oval:org.mitre.oval:def:9886",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Array index error in the gst_qtp_trak_handler function in gst/qtdemux/qtdemux.c in GStreamer Plug-ins (aka gstreamer-plugins) 0.6.0 allows remote attackers to have an unknown impact via a crafted QuickTime media file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:plug-ins:0.6.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T11:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0399",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "chipmunk_scripts",
            "product" : {
              "product_data" : [ {
                "product_name" : "chipmunk_blogger",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          }, {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://www.exploit-db.com/exploits/7894",
          "name" : "7894",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Chipmunk Blogger Script allows remote attackers to gain administrator privileges via a direct request to admin/reguser.php.  NOTE: this is only a vulnerability when the administrator does not properly follow installation directions."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:chipmunk_scripts:chipmunk_blogger:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0400",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "socialengine",
            "product" : {
              "product_data" : [ {
                "product_name" : "socialengine",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.06",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51644",
          "name" : "51644",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33701",
          "name" : "33701",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33495",
          "name" : "33495",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48316",
          "name" : "socialengine-blog-sql-injection(48316)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7900",
          "name" : "7900",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in blog.php in SocialEngine 3.06 trial allows remote attackers to execute arbitrary SQL commands via the category_id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:socialengine:socialengine:3.06:*:trial:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0401",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ephpscripts",
            "product" : {
              "product_data" : [ {
                "product_name" : "e-php_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://packetstormsecurity.org/0901-exploits/ephpcmscid-sql.txt",
          "name" : "http://packetstormsecurity.org/0901-exploits/ephpcmscid-sql.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/31923",
          "name" : "31923",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33470",
          "name" : "33470",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48297",
          "name" : "ephpcms-browsecats-sql-injection(48297)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in browsecats.php in E-Php CMS allows remote attackers to execute arbitrary SQL commands via the cid parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ephpscripts:e-php_cms:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0402",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gplhost",
            "product" : {
              "product_data" : [ {
                "product_name" : "domain_technologie_control",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.26.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.26.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.26.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.27.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.28.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.28.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.28.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.29.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.29.8",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://freshmeat.net/projects/dtc/?branch_id=22759&release_id=292973",
          "name" : "http://freshmeat.net/projects/dtc/?branch_id=22759&release_id=292973",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://git.gplhost.com/gitweb/?p=dtc.git;a=commitdiff;h=056e1d1849ff3aa183a410e2aab1c1c3e969247d",
          "name" : "http://git.gplhost.com/gitweb/?p=dtc.git;a=commitdiff;h=056e1d1849ff3aa183a410e2aab1c1c3e969247d",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://osvdb.org/51631",
          "name" : "51631",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33698",
          "name" : "33698",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33496",
          "name" : "33496",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48292",
          "name" : "domaintechnologie-newaccount-sql-injection(48292)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in client/new_account.php in Domain Technologie Control (DTC) before 0.29.16 allows remote attackers to execute arbitrary SQL commands via the (1) familyname, (2) christname, (3) company_name, (4) is_company, (5) email, (6) phone, (7) fax, (8) addr1, (9) addr2, (10) addr3, (11) zipcode, (12) city, (13) state, (14) country, and (15) vat_num parameters."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.26.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.26.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.26.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.27.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.28.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.28.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.28.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:0.29.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gplhost:domain_technologie_control:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.29.8"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0403",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "chipmunk_scripts",
            "product" : {
              "product_data" : [ {
                "product_name" : "chipmunk_blogger",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.vupen.com/english/advisories/2009/0267",
          "name" : "ADV-2009-0267",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48313",
          "name" : "chipmunkblog-authenticate-sql-injection(48313)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7894",
          "name" : "7894",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in admin/authenticate.php in Chipmunk Blogger Script allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:chipmunk_scripts:chipmunk_blogger:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0404",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "bioinformatics",
            "product" : {
              "product_data" : [ {
                "product_name" : "htmlawed",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://freshmeat.net/projects/htmlawed/?branch_id=74760&release_id=293026",
          "name" : "http://freshmeat.net/projects/htmlawed/?branch_id=74760&release_id=293026",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://freshmeat.net/projects/htmlawed/?branch_id=74760&release_id=293090",
          "name" : "http://freshmeat.net/projects/htmlawed/?branch_id=74760&release_id=293090",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51650",
          "name" : "51650",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33655",
          "name" : "33655",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.bioinformatics.org/phplabware/forum/viewtopic.php?id=85",
          "name" : "http://www.bioinformatics.org/phplabware/forum/viewtopic.php?id=85",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.bioinformatics.org/phplabware/internal_utilities/htmLawed/htmLawed_README.htm#s4.3",
          "name" : "http://www.bioinformatics.org/phplabware/internal_utilities/htmLawed/htmLawed_README.htm#s4.3",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33507",
          "name" : "33507",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48333",
          "name" : "htmlawed-unspecified-xss(48333)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in Bioinformatics htmLawed 1.1.3 and 1.1.4 allow remote attackers to inject arbitrary web script or HTML via invalid Cascading Style Sheets (CSS) expressions in the style attribute, which is processed by Internet Explorer 7."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:bioinformatics:htmlawed:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.1.3"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0405",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "smartsitecms",
            "product" : {
              "product_data" : [ {
                "product_name" : "smartsitecms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33497",
          "name" : "33497",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48321",
          "name" : "smartsitecms-articles-sql-injection(48321)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7901",
          "name" : "7901",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in articles.php in smartSite CMS 1.0 allows remote attackers to execute arbitrary SQL commands via the var parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:smartsitecms:smartsitecms:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0406",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "community_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "community_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33484",
          "name" : "33484",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0265",
          "name" : "ADV-2009-0265",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48304",
          "name" : "communitycms-index-sql-injection(48304)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7892",
          "name" : "7892",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in Community CMS 0.4 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:community_cms:community_cms:0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:community_cms:community_cms:0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:community_cms:community_cms:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:community_cms:community_cms:0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:community_cms:community_cms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.4"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0407",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "humayun_shabbir",
            "product" : {
              "product_data" : [ {
                "product_name" : "php-cms_project",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33473",
          "name" : "33473",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0244",
          "name" : "ADV-2009-0244",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48267",
          "name" : "phpcms-login-sql-injection(48267)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7876",
          "name" : "7876",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in admin/login.php in PHP-CMS Project 1 allows remote attackers to execute arbitrary SQL commands via the username parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:humayun_shabbir:php-cms_project:1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0408",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "oscommerce",
            "product" : {
              "product_data" : [ {
                "product_name" : "oscommerce",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://holisticinfosec.org/content/view/97/45/",
          "name" : "http://holisticinfosec.org/content/view/97/45/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51605",
          "name" : "51605",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33446",
          "name" : "33446",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48289",
          "name" : "oscommerce-unspecified-csrf(48289)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in osCommerce 2.2 RC 2a allows remote attackers to hijack the authentication of administrators."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:oscommerce:oscommerce:2.2:rc_2a:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 6.8,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0409",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mzbservices",
            "product" : {
              "product_data" : [ {
                "product_name" : "max.blog",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51645",
          "name" : "51645",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33658",
          "name" : "33658",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500470/100/0/threaded",
          "name" : "20090127 Max.Blog <= 1.0.6 (offline_auth.php) Offline Authentication Bypass",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33493",
          "name" : "33493",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7899",
          "name" : "7899",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in offline_auth.php in Max.Blog 1.0.6 and earlier, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the username parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mzbservices:max.blog:1.0.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0410",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "novell",
            "product" : {
              "product_data" : [ {
                "product_name" : "groupwise",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.02x",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://download.novell.com/Download?buildid=GjZRRdqCFW0",
          "name" : "http://download.novell.com/Download?buildid=GjZRRdqCFW0",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/33744",
          "name" : "33744",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.novell.com/support/viewContent.do?externalId=7002502",
          "name" : "http://www.novell.com/support/viewContent.do?externalId=7002502",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500609/100/0/threaded",
          "name" : "20090202 ZDI-09-010: Novell Netware Groupwise GWIA RCPT Command Buffer Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33560",
          "name" : "33560",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-010/",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-010/",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Off-by-one error in the SMTP daemon in GroupWise Internet Agent (GWIA) in Novell GroupWise 6.5x, 7.0, 7.01, 7.02, 7.03, 7.03HP1a, and 8.0 allows remote attackers to execute arbitrary code via a long e-mail address in a malformed RCPT command, leading to a buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.02x:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:7.03:hp1a:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:novell:groupwise:8.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0411",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "google",
            "product" : {
              "product_data" : [ {
                "product_name" : "chrome",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2.152.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.153.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.154.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.154.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.154.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.154.43",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://codereview.chromium.org/11264",
          "name" : "http://codereview.chromium.org/11264",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://codereview.chromium.org/18533",
          "name" : "http://codereview.chromium.org/18533",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes",
          "name" : "http://sites.google.com/a/chromium.org/dev/getting-involved/dev-channel/release-notes",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://src.chromium.org/viewvc/chrome?view=rev&revision=8529",
          "name" : "http://src.chromium.org/viewvc/chrome?view=rev&revision=8529",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48554",
          "name" : "googlechrome-xmlhttprequest-info-disclosure(48554)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Google Chrome before 1.0.154.46 does not properly restrict access from web pages to the (1) Set-Cookie and (2) Set-Cookie2 HTTP response headers, which allows remote attackers to obtain sensitive information from cookies via XMLHttpRequest calls and other web script."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.2.152.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.2.153.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.3.154.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.3.154.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:0.4.154.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:1.0.154.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:1.0.154.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:1.0.154.42:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.154.43"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0412",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "interspire",
            "product" : {
              "product_data" : [ {
                "product_name" : "shopping_cart",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/499967/100/0/threaded",
          "name" : "20090112 [BMSA-2009-01] Authentication bypass in Interspire Shopping Cart v4.0.1 and below",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33212",
          "name" : "33212",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021557",
          "name" : "1021557",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47899",
          "name" : "interspire-classauth-security-bypass(47899)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The ProcessLogin function in class.auth.php in Interspire Shopping Cart (ISC) 4.0.1 Ultimate edition allows remote attackers to bypass authentication and obtain administrative access by reusing the RememberToken cookie after a failed admin login attempt."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:interspire:shopping_cart:4.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T20:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0413",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "roundcube",
            "product" : {
              "product_data" : [ {
                "product_name" : "webmail",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33622",
          "name" : "33622",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33827",
          "name" : "33827",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://trac.roundcube.net/changeset/2245",
          "name" : "http://trac.roundcube.net/changeset/2245",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33372",
          "name" : "33372",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0192",
          "name" : "ADV-2009-0192",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48129",
          "name" : "roundcube-html-xss(48129)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-February/msg00082.html",
          "name" : "FEDORA-2009-1256",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in RoundCube Webmail (roundcubemail) 0.2 stable allows remote attackers to inject arbitrary web script or HTML via the background attribute embedded in an HTML e-mail message."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:roundcube:webmail:0.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T23:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0414",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "tor",
            "product" : {
              "product_data" : [ {
                "product_name" : "tor",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.2_pre27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.0.9.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.1_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.2_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.3_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.4_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.5_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.6_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.7_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.8_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.9_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.10_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.1.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.1_alpha-cvs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.1.2.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0.32",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "0.2.1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1.1.12",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.seul.org/or/announce/Jan-2009/msg00000.html",
          "name" : "[or-announce] 20090122 Tor 0.2.0.33 is released",
          "refsource" : "MLIST",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://blog.torproject.org/blog/tor-0.2.0.33-stable-released",
          "name" : "http://blog.torproject.org/blog/tor-0.2.0.33-stable-released",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33635",
          "name" : "33635",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33677",
          "name" : "33677",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34583",
          "name" : "34583",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-11.xml",
          "name" : "GLSA-200904-11",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33399",
          "name" : "33399",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021633",
          "name" : "1021633",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0210",
          "name" : "ADV-2009-0210",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-January/msg00902.html",
          "name" : "FEDORA-2009-0897",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Tor before 0.2.0.33 has unspecified impact and remote attack vectors that trigger heap corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.2_pre27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.0.9.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.1_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.2_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.3_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.4_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.5_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.6_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.7_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.8_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.9_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.10_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.1.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.1_alpha-cvs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.3:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.5:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.6:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.7:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.8:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.1.2.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.1:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.2:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.3:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.4:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.5:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.6:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.7:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.8:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.9:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.10:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.11:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.12:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.13:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.14:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.15:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.16:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.17:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.18:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.19:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.20:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.21:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.22:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.23:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.24:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.25:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.26:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.27:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.28:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.29:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.30:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.0.31:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:*:alpha:*:*:*:*:*:*",
          "versionEndIncluding" : "0.2.0.32"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.1:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.2:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.3:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.4:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.5:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.6:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.7:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.8:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.9:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.10:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.11:alpha:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tor:tor:0.2.1.1.12:alpha:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T23:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0415",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "monkey",
            "product" : {
              "product_data" : [ {
                "product_name" : "trickle",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.07",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=513456",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=513456",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/01/29/5",
          "name" : "[oss-security] 20090129 CVE Request (trickle)",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33516",
          "name" : "33516",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Untrusted search path vulnerability in trickle 1.07 allows local users to execute arbitrary code via a Trojan horse trickle-overload.so in the current working directory, which is referenced in the LD_PRELOAD path."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:monkey:trickle:1.07:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:H/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 3.7
        },
        "severity" : "LOW",
        "exploitabilityScore" : 1.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-03T23:30Z",
    "lastModifiedDate" : "2009-02-04T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0416",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "standards_based_linux_instrumentation",
            "product" : {
              "product_data" : [ {
                "product_name" : "sblim-sfcb",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html",
          "name" : "SUSE-SR:2009:004",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51783",
          "name" : "51783",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33795",
          "name" : "33795",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/forum/forum.php?forum_id=874261",
          "name" : "[oss-security] 20090203 CVE Request: sblim-sfcb genSslCert.sh temp race",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/tracker/index.php?func=detail&aid=2561165&group_id=128809&atid=712784",
          "name" : "http://sourceforge.net/tracker/index.php?func=detail&aid=2561165&group_id=128809&atid=712784",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33583",
          "name" : "33583",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The SSL certificate setup program (genSslCert.sh) in Standards Based Linux Instrumentation for Manageability (SBLIM) sblim-sfcb 1.3.2 allows local users to overwrite arbitrary files via a symlink attack on the (1) /var/tmp/key.pem, (2) /var/tmp/cert.pem, and (3) /var/tmp/ssl.cnf temporary files."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:standards_based_linux_instrumentation:sblim-sfcb:1.3.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.4,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-03T23:30Z",
    "lastModifiedDate" : "2009-02-20T06:47Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0417",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "agavi",
            "product" : {
              "product_data" : [ {
                "product_name" : "agavi",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.11.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.11.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blog.agavi.org/post/75829956/agavi-0-11-6-released-fixes-vulnerability",
          "name" : "http://blog.agavi.org/post/75829956/agavi-0-11-6-released-fixes-vulnerability",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://blog.agavi.org/post/75830918/agavi-1-0-0-beta-8-released-fixes-vulnerability",
          "name" : "http://blog.agavi.org/post/75830918/agavi-1-0-0-beta-8-released-fixes-vulnerability",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://trac.agavi.org/ticket/1019",
          "name" : "http://trac.agavi.org/ticket/1019",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33826",
          "name" : "33826",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the AgaviWebRouting::gen(null) method in Agavi 0.11 before 0.11.6 and 1.0 before 1.0.0 beta 8 allows remote attackers to inject arbitrary web script or HTML via a crafted URL with certain characters that are not properly handled by web browsers that do not strictly follow RFC 3986, such as Internet Explorer 6 and 7."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.0:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.1:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.1:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.1:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.2:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.3:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.4:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.5:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.6:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:0.11.6:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:1.0.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:1.0.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:1.0.0:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:1.0.0:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:1.0.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:1.0.0:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:agavi:agavi:1.0.0:beta7:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2009-03-13T05:46Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0418",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "hp",
            "product" : {
              "product_data" : [ {
                "product_name" : "hp-ux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "b.11.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "b.11.31",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://marc.info/?l=bugtraq&m=123368621330334&w=2",
          "name" : "HPSBUX02407",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33787",
          "name" : "33787",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021660",
          "name" : "1021660",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0312",
          "name" : "ADV-2009-0312",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5943",
          "name" : "oval:org.mitre.oval:def:5943",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The IPv6 Neighbor Discovery Protocol (NDP) implementation in HP HP-UX B.11.11, B.11.23, and B.11.31 does not validate the origin of Neighbor Discovery messages, which allows remote attackers to cause a denial of service (loss of connectivity), read private network traffic, and possibly execute arbitrary code via a spoofed message that modifies the Forward Information Base (FIB), a related issue to CVE-2008-2476."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:hp:hp-ux:b.11.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:hp:hp-ux:b.11.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:hp:hp-ux:b.11.31:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0419",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "xml_core_services",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=380418",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=380418",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48815",
          "name" : "msxml-httponly-cookie-information-disclosure(48815)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft XML Core Services, as used in Microsoft Expression Web, Office, Internet Explorer 6 and 7, and other products, does not properly restrict access from web pages to Set-Cookie2 HTTP response headers, which allows remote attackers to obtain sensitive information from cookies via XMLHttpRequest calls, related to the HTTPOnly protection mechanism.  NOTE: this issue reportedly exists because of an incomplete fix for CVE-2008-4033."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:xml_core_services:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-04T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0420",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "rd-media",
            "product" : {
              "product_data" : [ {
                "product_name" : "rd-autos",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33562",
          "name" : "33562",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33297",
          "name" : "33297",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7795",
          "name" : "7795",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the RD-Autos (com_rdautos) 1.5.5 Stable component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:rd-media:rd-autos:1.5.5:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0421",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joomla",
            "product" : {
              "product_data" : [ {
                "product_name" : "com_eventing",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33563",
          "name" : "33563",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33296",
          "name" : "33296",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48016",
          "name" : "eventing-index-sql-injection(48016)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7793",
          "name" : "7793",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the Eventing (com_eventing) 1.6.x component for Joomla! allows remote attackers to execute arbitrary SQL commands via the catid parameter to index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_eventing:1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_eventing:1.6.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_eventing:1.6.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_eventing:1.6.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_eventing:1.6.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:joomla:com_eventing:1.6.5:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0422",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "tincan",
            "product" : {
              "product_data" : [ {
                "product_name" : "phplist",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.3b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.4b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.5b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.8.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.8.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.8",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33533",
          "name" : "33533",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.bugreport.ir/index_60.htm",
          "name" : "http://www.bugreport.ir/index_60.htm",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500057/100/0/threaded",
          "name" : "20090114 phpList <= 2.10.8 Local File inclusion",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47945",
          "name" : "phplist-indexphp-file-include(47945)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7778",
          "name" : "7778",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Dynamic variable evaluation vulnerability in lists/admin.php in phpList 2.10.8 and earlier, when register_globals is disabled, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the _SERVER[ConfigFile] parameter to admin/index.php."
        }, {
          "lang" : "en",
          "value" : "Register Globals are disabled by default, so this will not increase access complexity."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.1.2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.1.3b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.1.4b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.1.5b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:1.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.4.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.8.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.8.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.10.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.10.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.10.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.10.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.10.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:2.10.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:tincan:phplist:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.10.8"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0423",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "kevin_walker",
            "product" : {
              "product_data" : [ {
                "product_name" : "php_photo_album",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33277",
          "name" : "33277",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48017",
          "name" : "phpphotoalbum-index-file-include(48017)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7786",
          "name" : "7786",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in index.php in Php Photo Album (PHPPA) 0.8 BETA allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the preview parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:kevin_walker:php_photo_album:0.8:beta:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0424",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "an_guestbook",
            "product" : {
              "product_data" : [ {
                "product_name" : "an_guestbook",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.6",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33490",
          "name" : "33490",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sourceforge.net/forum/forum.php?forum_id=907703",
          "name" : "http://sourceforge.net/forum/forum.php?forum_id=907703",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?release_id=653720",
          "name" : "http://sourceforge.net/project/shownotes.php?release_id=653720",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33292",
          "name" : "33292",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48018",
          "name" : "anguestbook-sign1-xss(48018)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in sign1.php in AN Guestbook (ANG) before 0.7.7 allows remote attackers to inject arbitrary web script or HTML via the country parameter, which is not properly handled in (1) administrator/manage.php or (2) administrator/trash.php.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:0.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.7.6"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:2.2a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:an_guestbook:an_guestbook:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0425",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "blue_eye_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "blue_eye_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33303",
          "name" : "33303",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7797",
          "name" : "7797",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in Blue Eye CMS 1.0.0 and earlier allows remote attackers to execute arbitrary SQL commands via the clanek parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:blue_eye_cms:blue_eye_cms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0426",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dmxready",
            "product" : {
              "product_data" : [ {
                "product_name" : "classified_listings_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33482",
          "name" : "33482",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33253",
          "name" : "33253",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47959",
          "name" : "classifieds-uploadimage-sql-injection(47959)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7767",
          "name" : "7767",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in CategoryManager/upload_image_category.asp in DMXReady Classified Listings Manager 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dmxready:classified_listings_manager:1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0427",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dmxready",
            "product" : {
              "product_data" : [ {
                "product_name" : "member_directory_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://dmxready.helpserve.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=93",
          "name" : "http://dmxready.helpserve.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=93",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "name" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33482",
          "name" : "33482",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33253",
          "name" : "33253",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47960",
          "name" : "memberdirectory-uploadimage-sql-injection(47960)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7773",
          "name" : "7773",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in CategoryManager/upload_image_category.asp in DMXReady Member Directory Manager 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dmxready:member_directory_manager:1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0428",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dmxready",
            "product" : {
              "product_data" : [ {
                "product_name" : "secure_document_library",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://dmxready.helpserve.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=93",
          "name" : "http://dmxready.helpserve.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=93",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "name" : "http://dmxready.helpserve.com/index.php?_m=news&_a=viewnews&newsid=12",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33482",
          "name" : "33482",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33253",
          "name" : "33253",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48013",
          "name" : "securedocumentlibrary-uploadimage-sql-inj(48013)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7787",
          "name" : "7787",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in CategoryManager/upload_image_category.asp in DMXReady Secure Document Library 1.1 and earlier allows remote attackers to execute arbitrary SQL commands via the cid parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dmxready:secure_document_library:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dmxready:secure_document_library:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0429",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "activewebsoftwares",
            "product" : {
              "product_data" : [ {
                "product_name" : "active_bids",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500144/100/0/threaded",
          "name" : "20090116 Active Bids",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33306",
          "name" : "33306",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in Active Bids allow remote attackers to execute arbitrary SQL commands via the (1) search parameter to search.asp, (2) SortDir parameter to auctionsended.asp, and the (3) catid parameter to wishlist.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:activewebsoftwares:active_bids:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0430",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "activewebsoftwares",
            "product" : {
              "product_data" : [ {
                "product_name" : "active_bids",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500144/100/0/threaded",
          "name" : "20090116 Active Bids",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33306",
          "name" : "33306",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in Active Bids allow remote attackers to inject arbitrary web script or HTML via the (1) search parameter to search.asp and the (2) URL parameter to tellafriend.asp."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:activewebsoftwares:active_bids:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0431",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "codefixer",
            "product" : {
              "product_data" : [ {
                "product_name" : "linkspro",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "_nil_",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://packetstormsecurity.org/0901-exploits/linkspro-sql.txt",
          "name" : "http://packetstormsecurity.org/0901-exploits/linkspro-sql.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33305",
          "name" : "33305",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in Default.asp in LinksPro Standard Edition allows remote attackers to execute arbitrary SQL commands via the OrderDirection parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:codefixer:linkspro:_nil_:_nil_:standard:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-05T00:30Z",
    "lastModifiedDate" : "2009-02-05T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0432",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.17",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33700",
          "name" : "33700",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK59108",
          "name" : "PK59108",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48522",
          "name" : "websphere-file-transfer-info-disclosure(48522)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The installation process for the File Transfer servlet in the System Management/Repository component in IBM WebSphere Application Server (WAS) 6.1.x before 6.1.0.19 does not enable the secure version, which allows remote attackers to obtain sensitive information via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0433",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.18",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33700",
          "name" : "33700",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1PK67161",
          "name" : "PK67161",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006879",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006879",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007033",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007033",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK63499",
          "name" : "PK63499",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48523",
          "name" : "websphere-server-plugin-dos(48523)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in IBM WebSphere Application Server (WAS) 5.1.x before 5.1.1.19, 6.0.x before 6.0.2.29, and 6.1.x before 6.1.0.19, when Web Server plug-in content buffering is enabled, allows attackers to cause a denial of service (daemon crash) via unknown vectors, related to a mishandling of client read failures in which clients receive many 500 HTTP error responses and backend servers are incorrectly labeled as down."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.18:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 2.6
        },
        "severity" : "LOW",
        "exploitabilityScore" : 4.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0434",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33700",
          "name" : "33700",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0423",
          "name" : "ADV-2009-0423",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK63886",
          "name" : "PK63886",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK79230",
          "name" : "PK79230",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48524",
          "name" : "websphere-pmi-information-disclosure(48524)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PerfServlet in the PMI/Performance Tools component in IBM WebSphere Application Server (WAS) 6.0.x before 6.0.2.31, 6.1.x before 6.1.0.21, and 7.0.x before 7.0.0.1, when Performance Monitoring Infrastructure (PMI) is enabled, allows local users to obtain sensitive information by reading the (1) systemout.log and (2) ffdc files.  NOTE: this is probably a duplicate of CVE-2008-5413."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:7.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 1.9
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.4,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0435",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.14",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33700",
          "name" : "33700",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?rs=0&uid=swg24019205",
          "name" : "PK64529",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48525",
          "name" : "websphere-libibmaio-dos(48525)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the IBM Asynchronous I/O (aka AIO or libibmaio) library in the Java Message Service (JMS) component in IBM WebSphere Application Server (WAS) 6.1.x before 6.1.0.17 on AIX 5.3 allows attackers to cause a denial of service (daemon crash) via vectors related to the aio_getioev2 and getEvent methods."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.12:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.14:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.16:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.13:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.14:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0436",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.13",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33700",
          "name" : "33700",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007033",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007033",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27007951",
          "refsource" : "MISC",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27008517",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27008517",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK66154",
          "name" : "PK66154",
          "refsource" : "AIXAPAR",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48526",
          "name" : "websphere-http-afunix-incorrect-permissions(48526)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The (1) mod_ibm_ssl and (2) mod_cgid modules in IBM HTTP Server 6.0.x before 6.0.2.31 and 6.1.x before 6.1.0.19, as used in WebSphere Application Server (WAS), set incorrect permissions for AF_UNIX sockets, which has unknown impact and local attack vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.13:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0437",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33849",
          "name" : "33849",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK67405",
          "name" : "PK67405",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48527",
          "name" : "websphere-install-log-info-disclosure(48527)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Installation Factory installation process for IBM WebSphere Application Server (WAS) 6.0.2 on Windows, when WAS is registered as a Windows service, allows local users to obtain sensitive information by reading the logs/instconfigifwas6.log log file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 1.9
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.4,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0438",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33700",
          "name" : "33700",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK75248",
          "name" : "PK75248",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48528",
          "name" : "websphere-jsp-win-information-disclosure(48528)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "IBM WebSphere Application Server (WAS) 7 before 7.0.0.1 on Windows allows remote attackers to bypass \"Authorization checking\" and obtain sensitive information from JSP pages via a crafted request.  NOTE: this is probably a duplicate of CVE-2008-5412."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:7.0:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0439",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_mq",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52297",
          "name" : "52297",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34034",
          "name" : "34034",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33857",
          "name" : "33857",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?rs=171&uid=swg27006037",
          "name" : "http://www-01.ibm.com/support/docview.wss?rs=171&uid=swg27006037",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1IZ40824",
          "name" : "IZ40824",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48529",
          "name" : "websphere-mq-privilege-escalation(48529)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the queue manager in IBM WebSphere MQ (WMQ) 5.3, 6.0 before 6.0.2.6, and 7.0 before 7.0.0.2 allows local users to gain privileges via vectors related to the (1) setmqaut, (2) dmpmqaut, and (3) dspmqaut authorization commands."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:5.3:-:express:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:5.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:6.0.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_mq:7.0.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-24T17:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0440",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_partner_gateway",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0.7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33994",
          "name" : "33994",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33839",
          "name" : "33839",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg21330341",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg21330341",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1JR31231",
          "name" : "JR31231",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48530",
          "name" : "websphere-pgateway-rnif-signatures(48530)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "IBM WebSphere Partner Gateway (WPG) 6.0.0 through 6.0.0.7 does not properly handle failures of signature verification, which might allow remote authenticated users to submit a crafted RosettaNet (aka RNIF) document to a backend application, related to (1) \"altered service content\" and (2) \"digital signature foot-print.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_partner_gateway:6.0.0.7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-22T22:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0441",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "technote",
            "product" : {
              "product_data" : [ {
                "product_name" : "technote",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51740",
          "name" : "51740",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33732",
          "name" : "33732",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33592",
          "name" : "33592",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7965",
          "name" : "7965",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in skin_shop/standard/2_view_body/body_default.php in TECHNOTE 7.2, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the shop_this_skin_path parameter, a different vector than CVE-2008-4138."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:technote:technote:7.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0442",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpbbbook",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpbbbook",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3h",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51737",
          "name" : "51737",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33811",
          "name" : "33811",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33603",
          "name" : "33603",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0317",
          "name" : "ADV-2009-0317",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7980",
          "name" : "7980",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in bbcode.php in PHPbbBook 1.3 and 1.3h allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the l parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpbbbook:phpbbbook:1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpbbbook:phpbbbook:1.3h:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0443",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "elecard",
            "product" : {
              "product_data" : [ {
                "product_name" : "elecard_avc_hd_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.5.90116",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51717",
          "name" : "51717",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33742",
          "name" : "33742",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33089",
          "name" : "33089",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7942",
          "name" : "7942",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Elecard AVC HD PLAYER 5.5.90116 allows remote attackers to execute arbitrary code via an M3U file containing a long string in a URL."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:elecard:elecard_avc_hd_player:5.5.90116:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0444",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sirini",
            "product" : {
              "product_data" : [ {
                "product_name" : "grboard",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33812",
          "name" : "33812",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33602",
          "name" : "33602",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7979",
          "name" : "7979",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple PHP remote file inclusion vulnerabilities in GRBoard 1.8, when register_globals is enabled and magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary PHP code via a URL in the (1) theme parameter to (a) 179_squarebox_pds_list/view.php, (b) 179_squarebox_minishop_expand/view.php, (c) 179_squarebox_gallery_list_pds/view.php, (d) 179_squarebox_gallery_list/view.php, (e) 179_squarebox_gallery/view.php, (f) 179_squarebox_board_swfupload/view.php, (g) 179_squarebox_board_expand/view.php, (h) 179_squarebox_board_basic_with_grcode/view.php, (i) 179_squarebox_board_basic/view.php, (j) 179_simplebar_pds_list/view.php, (k) 179_simplebar_notice/view.php, (l) 179_simplebar_gallery_list_pds/view.php, (m) 179_simplebar_gallery/view.php, and (n) 179_simplebar_basic/view.php in theme/; the (2) path parameter to (o) latest/sirini_gallery_latest/list.php; and the (3) grboard parameter to (p) include.php and (q) form_mail.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sirini:grboard:1.8:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0445",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dreampics",
            "product" : {
              "product_data" : [ {
                "product_name" : "gallery_builder",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51741",
          "name" : "51741",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33730",
          "name" : "33730",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33596",
          "name" : "33596",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48468",
          "name" : "dreampics-exhibitionid-sql-injection(48468)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7968",
          "name" : "7968",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/9451",
          "name" : "9451",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in Dreampics Gallery Builder allows remote attackers to execute arbitrary SQL commands via the exhibition_id parameter in a gallery.viewPhotos action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dreampics:gallery_builder:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0446",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "web-album",
            "product" : {
              "product_data" : [ {
                "product_name" : "webalbum",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.4b",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33590",
          "name" : "33590",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7961",
          "name" : "7961",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in photo.php in WEBalbum 2.4b allows remote attackers to execute arbitrary SQL commands via the id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:web-album:webalbum:2.4b:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0447",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "aspindir",
            "product" : {
              "product_data" : [ {
                "product_name" : "mydesign_sayac",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51754",
          "name" : "51754",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33771",
          "name" : "33771",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33593",
          "name" : "33593",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7963",
          "name" : "7963",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in default.asp in MyDesign Sayac 2.0 allow remote attackers to execute arbitrary SQL commands via (1) the user parameter (aka UserName field) or (2) the pass parameter (aka Pass field) to (a) admin/admin.asp or (b) the default URI under admin/.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:aspindir:mydesign_sayac:2.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0448",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "syntax_desktop",
            "product" : {
              "product_data" : [ {
                "product_name" : "syntax_desktop",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33601",
          "name" : "33601",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0319",
          "name" : "ADV-2009-0319",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48496",
          "name" : "syntax-desktop-preview-file-include(48496)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7977",
          "name" : "7977",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in admin/modules/aa/preview.php in Syntax Desktop 2.7 allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the synTarget parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:syntax_desktop:syntax_desktop:2.7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0449",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "kaspersky_lab",
            "product" : {
              "product_data" : [ {
                "product_name" : "kaspersky_anti-virus",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://kartoffel.reversemode.com/downloads/kaspersky_klim5_plugin.zip",
          "name" : "http://kartoffel.reversemode.com/downloads/kaspersky_klim5_plugin.zip",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33788",
          "name" : "33788",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.reversemode.com/index.php?option=com_content&task=view&id=60&Itemid=1",
          "name" : "http://www.reversemode.com/index.php?option=com_content&task=view&id=60&Itemid=1",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500606/100/0/threaded",
          "name" : "20090202 [Wintercore Research WS02-0209] Kaspersky Products Klim5.sys local privilege escalation",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33561",
          "name" : "33561",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021661",
          "name" : "1021661",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.wintercore.com/advisories/advisory_W020209.html",
          "name" : "http://www.wintercore.com/advisories/advisory_W020209.html",
          "refsource" : "MISC",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in klim5.sys in Kaspersky Anti-Virus for Workstations 6.0 and Anti-Virus 2008 allows local users to gain privileges via an IOCTL 0x80052110 call."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:kaspersky_lab:kaspersky_anti-virus:6.0:*:workstations:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:kaspersky_lab:kaspersky_anti-virus:2008:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0450",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "blazevideo",
            "product" : {
              "product_data" : [ {
                "product_name" : "hdtv_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33588",
          "name" : "33588",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48498",
          "name" : "blazevideo-hdtv-plf-bo(48498)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7975",
          "name" : "7975",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in BlazeVideo HDTV Player 3.5 and earlier allows remote attackers to execute arbitrary code via a long string in a playlist (aka .plf) file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:blazevideo:hdtv_player:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:blazevideo:hdtv_player:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.5"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0451",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "skalinks",
            "product" : {
              "product_data" : [ {
                "product_name" : "skalinks",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33546",
          "name" : "33546",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7932",
          "name" : "7932",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in Skalfa SkaLinks 1.5 allows remote attackers to execute arbitrary SQL commands via the Admin name field to the default URI under admin/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:skalinks:skalinks:1.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0452",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "onlinegrades",
            "product" : {
              "product_data" : [ {
                "product_name" : "online_grades",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.2.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51712",
          "name" : "51712",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33767",
          "name" : "33767",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33576",
          "name" : "33576",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7956",
          "name" : "7956",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in parents/login.php in Online Grades 3.2.4, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) uname or (2) pass parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:onlinegrades:online_grades:3.2.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0453",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "onlinegrades",
            "product" : {
              "product_data" : [ {
                "product_name" : "online_grades",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.2.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51713",
          "name" : "51713",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33767",
          "name" : "33767",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7956",
          "name" : "7956",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Online Grades 3.2.4 allows remote attackers to obtain configuration information via a direct request to phpinfo.php, which calls the phpinfo function."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:onlinegrades:online_grades:3.2.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0454",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dmxready",
            "product" : {
              "product_data" : [ {
                "product_name" : "online_notebook_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33600",
          "name" : "33600",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48503",
          "name" : "onm-login-sql-injection(48503)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7970",
          "name" : "7970",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in DMXReady Online Notebook Manager 1.1 allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password field.  NOTE: some third parties report inability to verify this issue."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dmxready:online_notebook_manager:1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0455",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "glfusion",
            "product" : {
              "product_data" : [ {
                "product_name" : "glfusion",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33878",
          "name" : "33878",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.fortconsult.net/images/pdf/advisories/glFusion-xss-advisory.pdf",
          "name" : "http://www.fortconsult.net/images/pdf/advisories/glFusion-xss-advisory.pdf",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.glfusion.org/article.php/xsscomments",
          "name" : "http://www.glfusion.org/article.php/xsscomments",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33683",
          "name" : "33683",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48603",
          "name" : "glfusion-libcomment-xss(48603)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the anonymous comments feature in lib-comment.php in glFusion 1.1.0, 1.1.1, and earlier versions allows remote attackers to inject arbitrary web script or HTML via the username parameter to comment.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glfusion:glfusion:1.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:glfusion:glfusion:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.1.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.6
        },
        "severity" : "LOW",
        "exploitabilityScore" : 4.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-11T00:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0456",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sourdough",
            "product" : {
              "product_data" : [ {
                "product_name" : "sourdough",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.3.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33569",
          "name" : "33569",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7946",
          "name" : "7946",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in examples/example_clientside_javascript.php in patForms, as used in Sourdough 0.3.5, allows remote attackers to execute arbitrary PHP code via a URL in the neededFiles[patForms] parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sourdough:sourdough:0.3.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0457",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "magtrb",
            "product" : {
              "product_data" : [ {
                "product_name" : "aja_portal",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51708",
          "name" : "51708",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51709",
          "name" : "51709",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33735",
          "name" : "33735",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33565",
          "name" : "33565",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7939",
          "name" : "7939",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple directory traversal vulnerabilities in AJA Portal 1.2 allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the currentlang parameter to admin/case.php in the (1) Contact_Plus and (2) Reviews modules, and (3) the module_name parameter to admin/includes/FANCYNLOptions.php in the Fancy_NewsLetter module."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:magtrb:aja_portal:1.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0458",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wholehogsoftware",
            "product" : {
              "product_data" : [ {
                "product_name" : "ware_support",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51733",
          "name" : "51733",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33777",
          "name" : "33777",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33564",
          "name" : "33564",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7940",
          "name" : "7940",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in admin/login_submit.php in Whole Hog Ware Support 1.x allow remote attackers to execute arbitrary SQL commands via (1) the uid parameter (aka Username field) or (2) the pwd parameter (aka Password field).  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wholehogsoftware:ware_support:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0459",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wholehogsoftware",
            "product" : {
              "product_data" : [ {
                "product_name" : "password_protect",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51733",
          "name" : "51733",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33777",
          "name" : "33777",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33564",
          "name" : "33564",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7941",
          "name" : "7941",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in admin/login_submit.php in Whole Hog Password Protect: Enhanced 1.x allow remote attackers to execute arbitrary SQL commands via (1) the uid parameter (aka Username field) or (2) the pwd parameter (aka Password field).  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wholehogsoftware:password_protect:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0460",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wholehogsoftware",
            "product" : {
              "product_data" : [ {
                "product_name" : "ware_support",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51734",
          "name" : "51734",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33777",
          "name" : "33777",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33577",
          "name" : "33577",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7951",
          "name" : "7951",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Whole Hog Ware Support 1.x allows remote attackers to bypass authentication and obtain administrative access via an integer value in the adminid cookie."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wholehogsoftware:ware_support:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0461",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wholehogsoftware",
            "product" : {
              "product_data" : [ {
                "product_name" : "password_protect",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51734",
          "name" : "51734",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33777",
          "name" : "33777",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33577",
          "name" : "33577",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7952",
          "name" : "7952",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Whole Hog Password Protect: Enhanced 1.x allows remote attackers to bypass authentication and obtain administrative access via an integer value in the adminid cookie."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wholehogsoftware:password_protect:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-10-19T01:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0462",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "clicktech",
            "product" : {
              "product_data" : [ {
                "product_name" : "clickcart",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51718",
          "name" : "51718",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33774",
          "name" : "33774",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33575",
          "name" : "33575",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7953",
          "name" : "7953",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in customer_login_check.asp in ClickTech ClickCart 6.0 allow remote attackers to execute arbitrary SQL commands via (1) the txtEmail parameter (aka E-MAIL field) or (2) the txtPassword parameter (aka password field) to customer_login.asp. NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:clicktech:clickcart:6.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0463",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "groonesworld",
            "product" : {
              "product_data" : [ {
                "product_name" : "glinks",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33649",
          "name" : "33649",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33578",
          "name" : "33578",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7954",
          "name" : "7954",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in includes/header.php in Groone GLinks 2.1 allows remote attackers to execute arbitrary PHP code via a URL in the abspath parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:groonesworld:glinks:2.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0464",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "groonesworld",
            "product" : {
              "product_data" : [ {
                "product_name" : "gbook",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51716",
          "name" : "51716",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33768",
          "name" : "33768",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33578",
          "name" : "33578",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7955",
          "name" : "7955",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in includes/header.php in Groone GBook 2.0 allows remote attackers to execute arbitrary PHP code via a URL in the abspath parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:groonesworld:gbook:2.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.1
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 4.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0465",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "synactis",
            "product" : {
              "product_data" : [ {
                "product_name" : "all_in_the_box.ocx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51693",
          "name" : "51693",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33728",
          "name" : "33728",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.dsecrg.com/pages/vul/show.php?id=62",
          "name" : "http://www.dsecrg.com/pages/vul/show.php?id=62",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33535",
          "name" : "33535",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0298",
          "name" : "ADV-2009-0298",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7928",
          "name" : "7928",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The SaveDoc method in the All_In_The_Box.AllBox ActiveX control in ALL_IN_THE_BOX.OCX in Synactis ALL In-The-Box ActiveX 3 allows remote attackers to create and overwrite arbitrary files via an argument ending in a '\\0' character, which bypasses the intended .box filename extension, as demonstrated by a C:\\boot.ini\\0 argument."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:synactis:all_in_the_box.ocx:3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0466",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vivvo",
            "product" : {
              "product_data" : [ {
                "product_name" : "vivvo",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33368",
          "name" : "33368",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33582",
          "name" : "33582",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vivvo.net/changelog.php",
          "name" : "http://www.vivvo.net/changelog.php",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Vivvo CMS before 4.1.1 allows remote attackers to inject arbitrary web script or HTML via a URI that triggers a 404 Page Not Found response."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vivvo:vivvo:4.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vivvo:vivvo:4.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vivvo:vivvo:4.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vivvo:vivvo:4.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vivvo:vivvo:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "4.1.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2009-03-06T06:49Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0467",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "armorlogic",
            "product" : {
              "product_data" : [ {
                "product_name" : "profense_web_application_firewall",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51659",
          "name" : "51659",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33739",
          "name" : "33739",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33523",
          "name" : "33523",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7919",
          "name" : "7919",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in proxy.html in Profense Web Application Firewall 2.6.2 and 2.6.3 allows remote attackers to inject arbitrary web script or HTML via the proxy parameter in a deny_log manage action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:armorlogic:profense_web_application_firewall:2.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:armorlogic:profense_web_application_firewall:2.6.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0468",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "armorlogic",
            "product" : {
              "product_data" : [ {
                "product_name" : "profense_web_application_firewall",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51660",
          "name" : "51660",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33739",
          "name" : "33739",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33523",
          "name" : "33523",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7919",
          "name" : "7919",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site request forgery (CSRF) vulnerabilities in ajax.html in Profense Web Application Firewall 2.6.2 and 2.6.3 allow remote attackers to hijack the authentication of administrators for requests that (1) shutdown the server, (2) send ping packets, (3) enable network services, (4) configure a proxy server, and (5) modify other settings via parameters in the query string."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:armorlogic:profense_web_application_firewall:2.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:armorlogic:profense_web_application_firewall:2.6.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0469",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "futomis_cgi_cafe",
            "product" : {
              "product_data" : [ {
                "product_name" : "fulltext_search_cgi",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://jvn.jp/en/jp/JVN80771386/index.html",
          "name" : "JVN#80771386",
          "refsource" : "JVN",
          "tags" : [ ]
        }, {
          "url" : "http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000008.html",
          "name" : "JVNDB-2009-000008",
          "refsource" : "JVNDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.futomi.com/library/info/2009/20090123.html",
          "name" : "http://www.futomi.com/library/info/2009/20090123.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33409",
          "name" : "33409",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in futomi's CGI Cafe Fulltext search CGI 1.1.2 allows remote attackers to gain administrative privileges via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:futomis_cgi_cafe:fulltext_search_cgi:1.1.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T07:00Z",
    "lastModifiedDate" : "2009-03-13T05:47Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0470",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4(23)",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33844",
          "name" : "33844",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500674/100/0/threaded",
          "name" : "20090204 Cisco IOS XSS/CSRF Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33625",
          "name" : "33625",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in the HTTP server in Cisco IOS 12.4(23) allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to the default URI under (1) level/15/exec/-/ or (2) exec/, a different vulnerability than CVE-2008-3821."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(23\\):*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-06T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0471",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4(23)",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33844",
          "name" : "33844",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500674/100/0/threaded",
          "name" : "20090204 Cisco IOS XSS/CSRF Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in the HTTP server in Cisco IOS 12.4(23) allows remote attackers to execute arbitrary commands, as demonstrated by executing the hostname command with a level/15/configure/-/hostname request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(23\\):*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-06T19:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0472",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "rockwellautomation",
            "product" : {
              "product_data" : [ {
                "product_name" : "controllogix_1756-enbt/a_ethernet/_ip_bridge",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729",
          "name" : "http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33783",
          "name" : "33783",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/882619",
          "name" : "VU#882619",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33638",
          "name" : "33638",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0347",
          "name" : "ADV-2009-0347",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in the web interface in the Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge Module allow remote attackers to inject arbitrary web script or HTML via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rockwellautomation:controllogix_1756-enbt\\/a_ethernet\\/_ip_bridge:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-06T19:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0473",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "rockwellautomation",
            "product" : {
              "product_data" : [ {
                "product_name" : "controllogix_1756-enbt/a_ethernet/_ip_bridge",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-59"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729",
          "name" : "http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33783",
          "name" : "33783",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/619499",
          "name" : "VU#619499",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33636",
          "name" : "33636",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0347",
          "name" : "ADV-2009-0347",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Open redirect vulnerability in the web interface in the Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge Module allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rockwellautomation:controllogix_1756-enbt\\/a_ethernet\\/_ip_bridge:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-06T19:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0474",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "rockwellautomation",
            "product" : {
              "product_data" : [ {
                "product_name" : "controllogix_1756-enbt/a_ethernet/_ip_bridge",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729",
          "name" : "http://rockwellautomation.custhelp.com/cgi-bin/rockwellautomation.cfg/php/enduser/std_adp.php?p_faqid=57729",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33783",
          "name" : "33783",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/124059",
          "name" : "VU#124059",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/RGII-7MWKZ3",
          "name" : "http://www.kb.cert.org/vuls/id/RGII-7MWKZ3",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0347",
          "name" : "ADV-2009-0347",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The web interface in the Rockwell Automation ControlLogix 1756-ENBT/A EtherNet/IP Bridge Module allows remote attackers to obtain \"internal web page information\" and \"internal information about the module\" via unspecified vectors.  NOTE: this may overlap CVE-2002-1603."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rockwellautomation:controllogix_1756-enbt\\/a_ethernet\\/_ip_bridge:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-06T19:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0475",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "android",
            "product" : {
              "product_data" : [ {
                "product_name" : "opencore",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://android.git.kernel.org/?p=platform/external/opencore.git;a=commit;h=7b466cd0ecfdba72c4cbd0f3a8c2001141376b0f",
          "name" : "http://android.git.kernel.org/?p=platform/external/opencore.git;a=commit;h=7b466cd0ecfdba72c4cbd0f3a8c2001141376b0f",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://review.source.android.com/Gerrit#change,8815",
          "name" : "http://review.source.android.com/Gerrit#change,8815",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2009-002.html",
          "name" : "http://www.ocert.org/advisories/ocert-2009-002.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500750/100/0/threaded",
          "name" : "20090207 [oCERT-2009-002] OpenCORE insufficient bounds checking during MP3 decoding",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33673",
          "name" : "33673",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer underflow in the Huffman decoding functionality (pvmp3_huffman_parsing.cpp) in OpenCORE 2.0 and earlier allows remote attackers to cause a denial of service (process crash) and possibly execute arbitrary code via a crafted MP3 file that triggers heap corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:android:opencore:2.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-11T00:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0476",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "multimediasoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "audio_dj_studio_for_.net",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "audio_sound_editer_for_.net",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "audio_sound_recorder_for_.net",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "audio_sound_studio_for_.net",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "audio_sound_suite_for_.net",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33791",
          "name" : "33791",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33817",
          "name" : "33817",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500652/100/0/threaded",
          "name" : "20090203 Euphonics Audio Player v1.0 (.pls) Local BOF POC",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33589",
          "name" : "33589",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0316",
          "name" : "ADV-2009-0316",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7958",
          "name" : "7958",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7973",
          "name" : "7973",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7974",
          "name" : "7974",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in MultiMedia Soft AdjMmsEng.dll 7.11.1.0 and 7.11.2.7, as distributed in multiple MultiMedia Soft audio components for .NET, allows remote attackers to execute arbitrary code via a long string in a playlist (.pls) file, as originally reported for Euphonics Audio Player 1.0.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:multimediasoft:audio_dj_studio_for_.net:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:multimediasoft:audio_sound_editer_for_.net:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:multimediasoft:audio_sound_recorder_for_.net:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:multimediasoft:audio_sound_studio_for_.net:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:multimediasoft:audio_sound_suite_for_.net:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-08T21:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0477",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_85",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_86",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_87",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_88",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_89",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_90",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_92",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_93",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_94",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_95",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_96",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_97",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_98",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_99",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_100",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-244026-1",
          "name" : "244026",
          "refsource" : "SUNALERT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ioactive.com/pdfs/OpenSolarisUPtrDeref.pdf",
          "name" : "http://www.ioactive.com/pdfs/OpenSolarisUPtrDeref.pdf",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33654",
          "name" : "33654",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0352",
          "name" : "ADV-2009-0352",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the process (aka proc) filesystem in Sun OpenSolaris snv_85 through snv_100 allows local users to gain privileges via vectors related to the contract filesystem."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_85:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_86:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_87:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_88:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_89:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_90:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_91:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_92:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_93:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_94:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_95:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_96:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_97:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_98:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_99:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_100:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T21:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0478",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "squid",
            "product" : {
              "product_data" : [ {
                "product_name" : "squid",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.7.stable1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7.stable2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7.stable3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7.stable4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7.stable5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.stable12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.0.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33731",
          "name" : "33731",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34467",
          "name" : "34467",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-38.xml",
          "name" : "GLSA-200903-38",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:034",
          "name" : "MDVSA-2009:034",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500653/100/0/threaded",
          "name" : "20090204 Squid Proxy Cache Denial of Service in request handling",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33604",
          "name" : "33604",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021684",
          "name" : "1021684",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.squid-cache.org/Advisories/SQUID-2009_1.txt",
          "name" : "http://www.squid-cache.org/Advisories/SQUID-2009_1.txt",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.squid-cache.org/Versions/v2/2.7/changesets/12432.patch",
          "name" : "http://www.squid-cache.org/Versions/v2/2.7/changesets/12432.patch",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=484246",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=484246",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8021",
          "name" : "8021",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Squid 2.7 to 2.7.STABLE5, 3.0 to 3.0.STABLE12, and 3.1 to 3.1.0.4 allows remote attackers to cause a denial of service via an HTTP request with an invalid version number, which triggers a reachable assertion in (1) HttpMsg.c and (2) HttpStatusLine.c."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:2.7.stable1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:2.7.stable2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:2.7.stable3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:2.7.stable4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:2.7.stable5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.0.stable12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:squid:squid:3.1.0.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-08T22:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0479",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "onlinegrades",
            "product" : {
              "product_data" : [ {
                "product_name" : "online_grades",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.2.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51711",
          "name" : "51711",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33767",
          "name" : "33767",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple SQL injection vulnerabilities in admin/admin_login.php in Online Grades 3.2.4 allow remote attackers to execute arbitrary SQL commands via the (1) uname or (2) pword parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:onlinegrades:online_grades:3.2.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-09T01:30Z",
    "lastModifiedDate" : "2009-02-09T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0480",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "opensolaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "snv_01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_64",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_65",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_66",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_67",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_68",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_69",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_70",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_71",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_72",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_73",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_74",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_75",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_76",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_77",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_78",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_79",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_80",
                    "version_affected" : "="
                  }, {
                    "version_value" : "snv_81",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "solaris",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://mail.opensolaris.org/pipermail/onnv-notify/2008-January/013262.html",
          "name" : "[onnv-notify] 20081011 6507173 Sockets should allocate minor numbers from higher order arena",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33751",
          "name" : "33751",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021653",
          "name" : "1021653",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-116965-34-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-116965-34-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-248026-1",
          "name" : "248026",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-042.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-042.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33550",
          "name" : "33550",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0364",
          "name" : "ADV-2009-0364",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6038",
          "name" : "oval:org.mitre.oval:def:6038",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The IP implementation in Sun Solaris 8 through 10, and OpenSolaris before snv_82, uses an improper arena when allocating minor numbers for sockets, which allows local users to cause a denial of service (32-bit application failure and login outage) by opening a large number of sockets."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_01:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_02:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_03:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_04:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_05:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_06:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_07:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_08:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_09:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_10:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_11:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_12:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_13:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_14:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_15:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_16:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_17:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_18:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_19:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_20:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_21:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_22:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_23:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_24:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_25:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_26:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_27:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_28:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_29:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_30:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_31:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_32:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_33:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_34:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_35:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_36:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_37:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_38:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_39:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_40:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_41:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_42:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_43:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_44:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_45:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_46:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_47:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_48:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_49:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_50:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_51:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_52:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_53:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_54:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_55:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_56:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_57:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_58:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_59:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_60:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_61:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_62:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_63:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_64:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_65:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_66:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_67:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_68:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_69:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_70:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_71:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_72:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_73:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_74:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_75:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_76:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_77:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_78:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_79:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:snv_80:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:sparc:*:*:*:*:*",
          "versionEndIncluding" : "snv_81"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:opensolaris:*:*:x86:*:*:*:*:*",
          "versionEndIncluding" : "snv_81"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:8:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:9:*:x86:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-09T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0481",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "bugzilla",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16_rc2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34361",
          "name" : "34361",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.bugzilla.org/security/2.22.6/",
          "name" : "http://www.bugzilla.org/security/2.22.6/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33580",
          "name" : "33580",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html",
          "name" : "FEDORA-2009-2418",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html",
          "name" : "FEDORA-2009-2417",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Bugzilla 2.x before 2.22.7, 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote authenticated users to conduct cross-site scripting (XSS) and related attacks by uploading HTML and JavaScript attachments that are rendered by web browsers."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16_rc2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 3.5
        },
        "severity" : "LOW",
        "exploitabilityScore" : 6.8,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-09T17:30Z",
    "lastModifiedDate" : "2009-03-25T05:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0482",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "bugzilla",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16_rc2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34361",
          "name" : "34361",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.bugzilla.org/security/2.22.6/",
          "name" : "http://www.bugzilla.org/security/2.22.6/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33580",
          "name" : "33580",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html",
          "name" : "FEDORA-2009-2418",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html",
          "name" : "FEDORA-2009-2417",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in Bugzilla before 3.2 before 3.2.1, 3.3 before 3.3.2, and other versions before 3.2 allows remote attackers to perform bug updating activities as other users via a link or IMG tag to process_bug.cgi."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16_rc2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-09T17:30Z",
    "lastModifiedDate" : "2009-03-25T05:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0483",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "bugzilla",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.14.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.16_rc2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34361",
          "name" : "34361",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.bugzilla.org/security/2.22.6/",
          "name" : "http://www.bugzilla.org/security/2.22.6/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33580",
          "name" : "33580",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466692",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466692",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=472362",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=472362",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html",
          "name" : "FEDORA-2009-2418",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html",
          "name" : "FEDORA-2009-2417",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in Bugzilla 2.22 before 2.22.7, 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote attackers to delete keywords and user preferences via a link or IMG tag to (1) editkeywords.cgi or (2) userprefs.cgi."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.14.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.16_rc2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-09T17:30Z",
    "lastModifiedDate" : "2009-03-25T05:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0484",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "bugzilla",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34361",
          "name" : "34361",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.bugzilla.org/security/2.22.6/",
          "name" : "http://www.bugzilla.org/security/2.22.6/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33580",
          "name" : "33580",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466748",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466748",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html",
          "name" : "FEDORA-2009-2418",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html",
          "name" : "FEDORA-2009-2417",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in Bugzilla 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote attackers to delete shared or saved searches via a link or IMG tag to buglist.cgi."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-09T17:30Z",
    "lastModifiedDate" : "2009-03-25T05:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0485",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "bugzilla",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.18.6+",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34361",
          "name" : "34361",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.bugzilla.org/security/2.22.6/",
          "name" : "http://www.bugzilla.org/security/2.22.6/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33580",
          "name" : "33580",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466692",
          "name" : "https://bugzilla.mozilla.org/show_bug.cgi?id=466692",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html",
          "name" : "FEDORA-2009-2418",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html",
          "name" : "FEDORA-2009-2417",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in Bugzilla 2.17 to 2.22.7, 3.0 before 3.0.7, 3.2 before 3.2.1, and 3.3 before 3.3.2 allows remote attackers to delete unused flag types via a link or IMG tag to editflagtypes.cgi."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.18.6\\+:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.20.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:2.22.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-09T17:30Z",
    "lastModifiedDate" : "2009-03-25T05:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0486",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "bugzilla",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34361",
          "name" : "34361",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.bugzilla.org/security/3.0.7/",
          "name" : "http://www.bugzilla.org/security/3.0.7/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33581",
          "name" : "33581",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00664.html",
          "name" : "FEDORA-2009-2418",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00687.html",
          "name" : "FEDORA-2009-2417",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Bugzilla 3.2.1, 3.0.7, and 3.3.2, when running under mod_perl, calls the srand function at startup time, which causes Apache children to have the same seed and produce insufficiently random numbers for random tokens, which allows remote attackers to bypass cross-site request forgery (CSRF) protection mechanisms and conduct unauthorized activities as other users."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mozilla:bugzilla:3.3.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-09T17:30Z",
    "lastModifiedDate" : "2009-03-25T05:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0487",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mahara",
            "product" : {
              "product_data" : [ {
                "product_name" : "mahara",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.8",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://mahara.org/interaction/forum/topic.php?id=198",
          "name" : "http://mahara.org/interaction/forum/topic.php?id=198",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33813",
          "name" : "33813",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33619",
          "name" : "33619",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48518",
          "name" : "mahara-unspecified-xss(48518)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Mahara before 1.0.9 allows remote attackers to inject arbitrary web script or HTML via a crafted forum post."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:0.9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:0.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:0.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.8"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-09T20:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0488",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phorum",
            "product" : {
              "product_data" : [ {
                "product_name" : "phorum",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.1_pre",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.1_rc2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.1a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.3a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.3b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.1a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.2a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3.2b3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4.8a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.0_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.1_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.2_alpha",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.3_beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.4_beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.4a_beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.5_beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.6_beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.7_beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.7a_beta",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.8_rc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.13a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.14a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.15a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.17a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2.10",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.phorum.org/phorum5/read.php?64,136129",
          "name" : "http://www.phorum.org/phorum5/read.php?64,136129",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33657",
          "name" : "33657",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Phorum before 5.2.10 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.1.1_pre:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.1.1_rc2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.1.1a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.3a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.3b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.3.1a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.3.2a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.3.2b3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:3.4.8a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:4.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.0_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.1_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.2_alpha:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.3_beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.4_beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.4a_beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.5_beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.6_beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.7_beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.7a_beta:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.8_rc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.13a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.14a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.15a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.17a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.1.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2.2:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2.3:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2.4:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:5.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phorum:phorum:*:rc1:*:*:*:*:*:*",
          "versionEndIncluding" : "5.2.10"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-09T20:30Z",
    "lastModifiedDate" : "2009-02-17T06:57Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0489",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "david_paleino",
            "product" : {
              "product_data" : [ {
                "product_name" : "wicd",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.5.8",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bazaar.launchpad.net/~wicd-devel/wicd/trunk/revision/222",
          "name" : "http://bazaar.launchpad.net/~wicd-devel/wicd/trunk/revision/222",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33870",
          "name" : "33870",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34685",
          "name" : "34685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-12.xml",
          "name" : "GLSA-200904-12",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?group_id=194573&release_id=659059",
          "name" : "http://sourceforge.net/project/shownotes.php?group_id=194573&release_id=659059",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/06/4",
          "name" : "[oss-security] 20090206 CVE Request - Wicd <= 1.5.8",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The DBus configuration file for Wicd before 1.5.9 allows arbitrary users to own org.wicd.daemon, which allows local users to receive messages that were intended for the Wicd daemon, possibly including credentials."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:1.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:david_paleino:wicd:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.5.8"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-09T20:30Z",
    "lastModifiedDate" : "2012-07-02T04:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0490",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "audacity",
            "product" : {
              "product_data" : [ {
                "product_name" : "audacity",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.6",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=253493",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=253493",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-02/msg00002.html",
          "name" : "SUSE-SR:2009:004",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://n2.nabble.com/Audacity-%22String_parse::get_nonspace_quoted()%22-Buffer-Overflow-td2139537.html",
          "name" : "[audacity-devel] 20090110 Audacity \"String_parse::get_nonspace_quoted()\" Buffer Overflow",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51070",
          "name" : "51070",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33356",
          "name" : "33356",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33090",
          "name" : "33090",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0008",
          "name" : "ADV-2009-0008",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7634",
          "name" : "7634",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in the String_parse::get_nonspace_quoted function in lib-src/allegro/strparse.cpp in Audacity 1.2.6 and other versions before 1.3.6 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a .gro file containing a long string."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:audacity:audacity:1.2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:audacity:audacity:1.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:audacity:audacity:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:audacity:audacity:1.3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:audacity:audacity:1.3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:audacity:audacity:1.3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:audacity:audacity:1.3.6:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2018-08-13T21:47Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0491",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "elecard",
            "product" : {
              "product_data" : [ {
                "product_name" : "elecard_mpeg_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51075",
          "name" : "51075",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33355",
          "name" : "33355",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0007",
          "name" : "ADV-2009-0007",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7637",
          "name" : "7637",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Elecard MPEG Player 5.5 build 15884.081218 allows remote attackers to execute arbitrary code via a M3U file containing a long URL."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:elecard:elecard_mpeg_player:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.5"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0492",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "simpleircbot",
            "product" : {
              "product_data" : [ {
                "product_name" : "simpleircbot",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://sourceforge.net/project/shownotes.php?group_id=249202&release_id=650796",
          "name" : "http://sourceforge.net/project/shownotes.php?group_id=249202&release_id=650796",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33127",
          "name" : "33127",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0020",
          "name" : "ADV-2009-0020",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in SimpleIrcBot before 1.0 Stable has unknown impact and attack vectors related to an \"auth vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:simpleircbot:simpleircbot:1.0:alpha:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0493",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "martin_unzner",
            "product" : {
              "product_data" : [ {
                "product_name" : "it!cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.21-alpha",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33139",
          "name" : "33139",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47791",
          "name" : "itcms-login-sql-injection(47791)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7686",
          "name" : "7686",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in login.php in IT!CMS 2.1a and earlier allows remote attackers to execute arbitrary SQL commands via the Username."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:martin_unzner:it\\!cms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.21-alpha"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0494",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "mivaco",
            "product" : {
              "product_data" : [ {
                "product_name" : "com_portfol",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33218",
          "name" : "33218",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7734",
          "name" : "7734",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the Portfol (com_portfol) 1.2 component for Joomla! allows remote attackers to execute arbitrary SQL commands via the vcatid parameter in a viewcategory action to index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:mivaco:com_portfol:1.2:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:joomla:joomla:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0495",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "it747",
            "product" : {
              "product_data" : [ {
                "product_name" : "realtor_747",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33227",
          "name" : "33227",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7743",
          "name" : "7743",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in include/define.php in REALTOR 747 4.11 allows remote attackers to execute arbitrary PHP code via a URL in the INC_DIR parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:it747:realtor_747:4.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0496",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ignite_realtime",
            "product" : {
              "product_data" : [ {
                "product_name" : "openfire",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.6.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33452",
          "name" : "33452",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.coresecurity.com/content/openfire-multiple-vulnerabilities",
          "name" : "http://www.coresecurity.com/content/openfire-multiple-vulnerabilities",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.igniterealtime.org/issues/browse/JM-1506",
          "name" : "http://www.igniterealtime.org/issues/browse/JM-1506",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499880/100/0/threaded",
          "name" : "20090108 CORE-2008-1128: Openfire multiple vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32935",
          "name" : "32935",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32937",
          "name" : "32937",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32938",
          "name" : "32938",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32939",
          "name" : "32939",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32940",
          "name" : "32940",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32943",
          "name" : "32943",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32944",
          "name" : "32944",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugs.gentoo.org/show_bug.cgi?id=254309",
          "name" : "https://bugs.gentoo.org/show_bug.cgi?id=254309",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47834",
          "name" : "openfire-multiple-scripts-xss(47834)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47835",
          "name" : "openfire-serverproperties-xss(47835)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47845",
          "name" : "openfire-mucroomeditform-xss(47845)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in Ignite Realtime Openfire 3.6.2 allow remote attackers to inject arbitrary web script or HTML via the (1) log parameter to (a) logviewer.jsp and (b) log.jsp; (2) search parameter to (c) group-summary.jsp; (3) username parameter to (d) user-properties.jsp; (4) logDir, (5) maxTotalSize, (6) maxFileSize, (7) maxDays, and (8) logTimeout parameters to (e) audit-policy.jsp; (9) propName parameter to (f) server-properties.jsp; and the (10) roomconfig_roomname and (11) roomconfig_roomdesc parameters to (g) muc-room-edit-form.jsp.  NOTE: this can be leveraged for arbitrary code execution by using XSS to upload a malicious plugin."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ignite_realtime:openfire:3.6.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0497",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "igniterealtime",
            "product" : {
              "product_data" : [ {
                "product_name" : "openfire",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.6.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33452",
          "name" : "33452",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://svn.igniterealtime.org/svn/repos/openfire/trunk/src/web/log.jsp",
          "name" : "http://svn.igniterealtime.org/svn/repos/openfire/trunk/src/web/log.jsp",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.coresecurity.com/content/openfire-multiple-vulnerabilities",
          "name" : "http://www.coresecurity.com/content/openfire-multiple-vulnerabilities",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/499880/100/0/threaded",
          "name" : "20090108 CORE-2008-1128: Openfire multiple vulnerabilities",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/32945",
          "name" : "32945",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://bugs.gentoo.org/show_bug.cgi?id=257585",
          "name" : "https://bugs.gentoo.org/show_bug.cgi?id=257585",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/47806",
          "name" : "openfire-log-directory-traversal(47806)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in log.jsp in Ignite Realtime Openfire 3.6.2 allows remote attackers to read arbitrary files via a ..\\ (dot dot backslash) in the log parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:igniterealtime:openfire:3.6.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0498",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "minitdesign",
            "product" : {
              "product_data" : [ {
                "product_name" : "virtual_guestbook",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://www.exploit-db.com/exploits/7744",
          "name" : "7744",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Virtual GuestBook (vgbook) 2.1 stores sensitive information under the web root with insufficient access control, which allows remote attackers to download the database file via a direct request to guestbook.mdb."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:minitdesign:virtual_guestbook:2.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T01:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0499",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "moodle",
            "product" : {
              "product_data" : [ {
                "product_name" : "moodle",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-352"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://cvs.moodle.org/moodle/mod/forum/post.php?r1=1.154.2.14&r2=1.154.2.15",
          "name" : "http://cvs.moodle.org/moodle/mod/forum/post.php?r1=1.154.2.14&r2=1.154.2.15",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://moodle.org/security/",
          "name" : "http://moodle.org/security/",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/04/1",
          "name" : "[oss-security] 20090204 CVS request - Moodle",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site request forgery (CSRF) vulnerability in the forum code in Moodle 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4 allows remote attackers to delete unauthorized forum posts via a link or IMG tag to post.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T02:30Z",
    "lastModifiedDate" : "2009-04-01T05:42Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0500",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "moodle",
            "product" : {
              "product_data" : [ {
                "product_name" : "moodle",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.6.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://moodle.org/security/",
          "name" : "http://moodle.org/security/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33955",
          "name" : "33955",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1724",
          "name" : "DSA-1724",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/04/1",
          "name" : "[oss-security] 20090204 CVS request - Moodle",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in course/lib.php in Moodle 1.6 before 1.6.9, 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4 allows remote attackers to inject arbitrary web script or HTML via crafted log table information that is not properly handled when it is displayed in a log report."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.6.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T02:30Z",
    "lastModifiedDate" : "2011-09-13T03:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0501",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "moodle",
            "product" : {
              "product_data" : [ {
                "product_name" : "moodle",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://moodle.org/security/",
          "name" : "http://moodle.org/security/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/04/1",
          "name" : "[oss-security] 20090204 CVS request - Moodle",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Calendar export feature in Moodle 1.8 before 1.8.8 and 1.9 before 1.9.4 allows attackers to obtain sensitive information and conduct \"brute force attacks on user accounts\" via unknown vectors."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-10T02:30Z",
    "lastModifiedDate" : "2009-04-01T05:42Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0502",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "moodle",
            "product" : {
              "product_data" : [ {
                "product_name" : "moodle",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.7.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.9.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "snoopy",
            "product" : {
              "product_data" : [ {
                "product_name" : "snoopy",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://moodle.org/security/",
          "name" : "http://moodle.org/security/",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/33955",
          "name" : "33955",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1724",
          "name" : "DSA-1724",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/04/1",
          "name" : "[oss-security] 20090204 CVS request - Moodle",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in blocks/html/block_html.php in Snoopy 1.2.3, as used in Moodle 1.6 before 1.6.9, 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4, allows remote attackers to inject arbitrary web script or HTML via an HTML block, which is not properly handled when the \"Login as\" feature is used to visit a MyMoodle or Blog page."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:snoopy:snoopy:1.2.3:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.7.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.8.7:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:moodle:moodle:1.9.3:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-10T02:30Z",
    "lastModifiedDate" : "2011-09-13T03:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0503",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_message_broker",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33819",
          "name" : "33819",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021735",
          "name" : "1021735",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0460",
          "name" : "ADV-2009-0460",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?rs=849&uid=swg27011431",
          "name" : "http://www-01.ibm.com/support/docview.wss?rs=849&uid=swg27011431",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1IC55298",
          "name" : "IC55298",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48642",
          "name" : "websphere-msgbroker-info-disclosure(48642)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "IBM WebSphere Message Broker 6.1.x before 6.1.0.2 writes a database connection password to the Event Log and System Log during exception handling for a JDBC error, which allows local users to obtain sensitive information by reading these logs."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_message_broker:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_message_broker:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "6.1.0.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0504",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27014463",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK73573",
          "name" : "PK73573",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48700",
          "name" : "websphere-wspolicy-information-disclosure(48700)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "WSPolicy in the Web Services component in IBM WebSphere Application Server (WAS) 7.0.x before 7.0.0.1 does not properly recognize the IDAssertion.isUsed binding property, which allows local users to discover a password by reading a SOAP message."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "7.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0505",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "txseries",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33883",
          "name" : "33883",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0911",
          "name" : "ADV-2009-0911",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg24019725",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg24019725",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1IZ22391",
          "name" : "IZ22391",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48885",
          "name" : "txseries-forcepurge-wait-unspecified(48885)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The CICS listener in IBM TXSeries for Multiplatforms 6.2 GA waits for a forcepurge acknowledgement from the CICS Application Server (CICSAS) after an eci response timeout, which might allow remote authenticated users to cause a denial of service (forcepurge handling delay), or have unspecified other impact, via vectors involving slow or nonexistent acknowledgement."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:txseries:6.2:-:aix:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:txseries:6.2:-:ga:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:txseries:6.2:-:hp-ia:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:txseries:6.2:-:hp-ux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:txseries:6.2:-:solaris:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:txseries:6.2:-:windows:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-25T16:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0506",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.24",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33884",
          "name" : "33884",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1PK71143",
          "name" : "PK71143",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48886",
          "name" : "websphere-zos-csiv2-unspecified(48886)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in IBM WebSphere Application Server (WAS) 5.1 and 6.0.2 before 6.0.2.33 on z/OS, when CSIv2 Identity Assertion is enabled and Enterprise JavaBeans (EJB) interaction occurs between a WAS 6.1 instance and a WAS pre-6.1 instance, allows local users to have an unknown impact via vectors related to (1) use of the wrong subject and (2) multiple CBIND checks."
        }, {
          "lang" : "en",
          "value" : "Per http://www-01.ibm.com/support/docview.wss?uid=swg27006876#60223:\r\n\r\n\"Note: WebSphere Application Server V6.0.2 Fix Pack 2 (6.0.2.2), Fix Pack 4 (6.0.2.4), Fix Pack 6 (6.0.2.6), Fix Pack 8 (6.0.2.8), Fix Pack 10 (6.0.2.10), Fix Pack 12 (6.0.2.12), Fix Pack 14 (6.0.2.14), Fix Pack 16 (6.0.2.16), Fix Pack 18 (6.0.2.18), Fix Pack 20 (6.0.2.20), Fix Pack 22 (6.0.2.22) and Fix Pack 24 (6.0.2.24) were only published for the z/OS® platform.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.6:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.12:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.14:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.16:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.18:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.20:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.22:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.24:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:ibm:z\\/os:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:H/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.2
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 1.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-25T16:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0507",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_process_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.2.2",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "6.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34249",
          "name" : "34249",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0670",
          "name" : "ADV-2009-0670",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27015580",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27015580",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www-1.ibm.com/support/docview.wss?uid=swg1JR30088",
          "name" : "JR30088",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48892",
          "name" : "websphere-process-server-info-disclosure(48892)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "IBM WebSphere Process Server (WPS) 6.1.2 before 6.1.2.3 and 6.2 before 6.2.0.1 does not properly restrict configuration data during an export of the cluster configuration file from the administrative console, which allows remote authenticated users to obtain the (1) JMSAPI, (2) ESCALATION, and (3) MAILSESSION (aka mail session) cleartext passwords via vectors involving access to a cluster member."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_process_server:6.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_process_server:6.1.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_process_server:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "6.1.2.2"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_process_server:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "6.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0508",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "websphere_application_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34283",
          "name" : "34283",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34876",
          "name" : "34876",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34104",
          "name" : "34104",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0704",
          "name" : "ADV-2009-0704",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1188",
          "name" : "ADV-2009-1188",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1464",
          "name" : "ADV-2009-1464",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg24022456",
          "name" : "http://www-01.ibm.com/support/docview.wss?rs=180&uid=swg24022456",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg1PK81387",
          "name" : "PK81387",
          "refsource" : "AIXAPAR",
          "tags" : [ ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg21380233",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg21380233",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg21380376",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg21380376",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "name" : "http://www-01.ibm.com/support/docview.wss?uid=swg27006876",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49085",
          "name" : "websphere-web-app-information-disclosure(49085)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Servlet Engine/Web Container and JSP components in IBM WebSphere Application Server (WAS) 5.1.0, 5.1.1.19, 6.0.2 before 6.0.2.35, 6.1 before 6.1.0.23, and 7.0 before 7.0.0.3 allow remote attackers to read arbitrary files contained in war files in (1) web-inf, (2) meta-inf, and unspecified other directories via unknown vectors, related to (a) web-based applications and (b) the administrative console."
        }, {
          "lang" : "en",
          "value" : "Per: http://xforce.iss.net/xforce/xfdb/49085\r\n\r\nCVSS score based on information provided by ISS."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:5.1.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.0.2.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:6.1.0.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ibm:websphere_application_server:7.0.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-16T19:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0509",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "acrobat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "acrobat_reader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html",
          "name" : "SUSE-SA:2009:035",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34580",
          "name" : "34580",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35496",
          "name" : "35496",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35655",
          "name" : "35655",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35734",
          "name" : "35734",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-06.xml",
          "name" : "GLSA-200907-06",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022361",
          "name" : "1022361",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1109.html",
          "name" : "RHSA-2009:1109",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35274",
          "name" : "35274",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-161A.html",
          "name" : "TA09-161A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1547",
          "name" : "ADV-2009-1547",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49239",
          "name" : "reader-text-bo(49239)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 allows remote attackers to execute arbitrary code via a crafted file that triggers memory corruption."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:elements:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:security_update:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:security_update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-11T15:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0510",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "acrobat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "acrobat_reader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html",
          "name" : "SUSE-SA:2009:035",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34580",
          "name" : "34580",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35496",
          "name" : "35496",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35655",
          "name" : "35655",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35734",
          "name" : "35734",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-06.xml",
          "name" : "GLSA-200907-06",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022361",
          "name" : "1022361",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1109.html",
          "name" : "RHSA-2009:1109",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35274",
          "name" : "35274",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-161A.html",
          "name" : "TA09-161A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1547",
          "name" : "ADV-2009-1547",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0511, CVE-2009-0512, CVE-2009-0888, and CVE-2009-0889."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:elements:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:security_update:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:security_update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-11T15:30Z",
    "lastModifiedDate" : "2010-05-04T05:40Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0511",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "acrobat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "acrobat_reader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html",
          "name" : "SUSE-SA:2009:035",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34580",
          "name" : "34580",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35496",
          "name" : "35496",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35655",
          "name" : "35655",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35734",
          "name" : "35734",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-06.xml",
          "name" : "GLSA-200907-06",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022361",
          "name" : "1022361",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1109.html",
          "name" : "RHSA-2009:1109",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35274",
          "name" : "35274",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-161A.html",
          "name" : "TA09-161A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1547",
          "name" : "ADV-2009-1547",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0510, CVE-2009-0512, CVE-2009-0888, and CVE-2009-0889."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:elements:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:security_update:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:security_update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-11T15:30Z",
    "lastModifiedDate" : "2010-05-04T05:40Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0512",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "acrobat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "acrobat_reader",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00000.html",
          "name" : "SUSE-SA:2009:035",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34580",
          "name" : "34580",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35496",
          "name" : "35496",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35655",
          "name" : "35655",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35734",
          "name" : "35734",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-06.xml",
          "name" : "GLSA-200907-06",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022361",
          "name" : "1022361",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-07.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1109.html",
          "name" : "RHSA-2009:1109",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35274",
          "name" : "35274",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35293",
          "name" : "35293",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-161A.html",
          "name" : "TA09-161A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1547",
          "name" : "ADV-2009-1547",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Heap-based buffer overflow in the JBIG2 filter in Adobe Reader 7 and Acrobat 7 before 7.1.3, Adobe Reader 8 and Acrobat 8 before 8.1.6, and Adobe Reader 9 and Acrobat 9 before 9.1.2 might allow remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2009-0510, CVE-2009-0511, CVE-2009-0888, and CVE-2009-0889."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.5:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.6:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.7:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:elements:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.8:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.0.9:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:7.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.2:security_update:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.3:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:professional:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:8.1.4:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat:9.1:*:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.2:security_update:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:8.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:acrobat_reader:9.1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-11T15:30Z",
    "lastModifiedDate" : "2010-05-04T05:40Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0513",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "webframe",
            "product" : {
              "product_data" : [ {
                "product_name" : "webframe",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.76",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33701",
          "name" : "33701",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8025",
          "name" : "8025",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple PHP remote file inclusion vulnerabilities in WebFrame 0.76 allow remote attackers to execute arbitrary PHP code via a URL in the classFiles parameter to (1) admin/doc/index.php, (2) index.php, and (3) base/menu.php in mod/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webframe:webframe:0.76:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T00:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0514",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "webframe",
            "product" : {
              "product_data" : [ {
                "product_name" : "webframe",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.76",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33701",
          "name" : "33701",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8025",
          "name" : "8025",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple directory traversal vulnerabilities in WebFrame 0.76 allow remote attackers to include and execute arbitrary local files via directory traversal sequences in the (1) currentmod and (2) LANG parameters to mod/index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:webframe:webframe:0.76:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T00:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0515",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "yanocc",
            "product" : {
              "product_data" : [ {
                "product_name" : "yanocc",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33862",
          "name" : "33862",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33704",
          "name" : "33704",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0383",
          "name" : "ADV-2009-0383",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48608",
          "name" : "yanocc-checklang-file-include(48608)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8020",
          "name" : "8020",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in check_lang.php in Yet Another NOCC (YANOCC) 0.1.0 and earlier allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the lang parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:yanocc:yanocc:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.1.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T00:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0516",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "businessspace",
            "product" : {
              "product_data" : [ {
                "product_name" : "businessspace",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33875",
          "name" : "33875",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500787/100/0/threaded",
          "name" : "20090209 [ECHO_ADV_102$2009] BusinessSpace <= 1.2 (id) Remote SQL Injection Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33692",
          "name" : "33692",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48606",
          "name" : "businessspace-index-sql-injection(48606)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8011",
          "name" : "8011",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in the classified page (classified.php) in BusinessSpace 1.2 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter to index.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:businessspace:businessspace:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T00:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0517",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpslash",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpslash",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.5.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.8.1.1",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "0.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "065",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51727",
          "name" : "51727",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33717",
          "name" : "33717",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500664/100/0/threaded",
          "name" : "20090201 phpslash <= 0.8.1.1 Remote Code Execution Exploit",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33572",
          "name" : "33572",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48441",
          "name" : "phpslash-generic-code-execution(48441)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7948",
          "name" : "7948",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Eval injection vulnerability in index.php in phpSlash 0.8.1.1 and earlier allows remote attackers to execute arbitrary PHP code via the fields parameter, which is supplied to an eval function call within the generic function in include/class/tz_env.class.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.5.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.8.1.1"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:0.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpslash:phpslash:065:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T00:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0518",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "vmware",
            "product" : {
              "product_data" : [ {
                "product_name" : "vmware_esx",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "vmware_esxi",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "vmware_virtualcenter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.4.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2009/000054.html",
          "name" : "[security-announce] 20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues",
          "refsource" : "MLIST",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://seclists.org/fulldisclosure/2009/Apr/0036.html",
          "name" : "20090403 VMSA-2009-0005 VMware Hosted products, VI Client and patches for ESX and ESXi resolve multiple security issues",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34585",
          "name" : "34585",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34373",
          "name" : "34373",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0005.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0005.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0944",
          "name" : "ADV-2009-0944",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6376",
          "name" : "oval:org.mitre.oval:def:6376",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "VI Client in VMware VirtualCenter before 2.5 Update 4, VMware ESXi 3.5 before Update 4, and VMware ESX 3.5 before Update 4 retains the VirtualCenter Server password in process memory, which might allow local users to obtain this password."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_esx:3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_esxi:3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_virtualcenter:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_virtualcenter:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_virtualcenter:1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_virtualcenter:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_virtualcenter:1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:vmware:vmware_virtualcenter:1.4.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-06T15:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0519",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "air",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.69.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.70.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.24.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.34.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.35.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.39.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.31.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.45.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.47.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.48.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.112.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.114.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.115.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.124.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.0.584",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.36",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "cs3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "cs4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player_for_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.0.15.3",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "flex",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://isc.sans.org/diary.html?storyid=5929",
          "name" : "http://isc.sans.org/diary.html?storyid=5929",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0332.html",
          "name" : "RHSA-2009:0332",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0334.html",
          "name" : "RHSA-2009:0334",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34012",
          "name" : "34012",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34226",
          "name" : "34226",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34293",
          "name" : "34293",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-23.xml",
          "name" : "GLSA-200903-23",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1",
          "name" : "254909",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33890",
          "name" : "33890",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0513",
          "name" : "ADV-2009-0513",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0743",
          "name" : "ADV-2009-0743",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487141",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487141",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48900",
          "name" : "flash-swf-unspecified-dos(48900)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15837",
          "name" : "oval:org.mitre.oval:def:15837",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6470",
          "name" : "oval:org.mitre.oval:def:6470",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 allows remote attackers to cause a denial of service (browser crash) or possibly execute arbitrary code via a crafted Shockwave Flash (aka .swf) file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:air:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.69.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.70.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:basic:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:pro:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.24.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.34.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.35.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.39.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.31.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.45.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.47.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.48.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.112.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.114.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.115.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.124.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.0.584:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.12.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "10.0.12.36"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs3:*:pro:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs4:*:pro:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player_for_linux:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "10.0.15.3"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flex:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0520",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "air",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.69.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.70.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.24.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.34.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.35.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.39.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.31.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.45.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.47.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.48.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.112.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.114.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.115.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.124.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.0.584",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.36",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "cs3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "cs4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player_for_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.0.15.3",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "flex",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://isc.sans.org/diary.html?storyid=5929",
          "name" : "http://isc.sans.org/diary.html?storyid=5929",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=773",
          "name" : "20090224 Adobe Flash Player Invalid Object Reference Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/May/msg00002.html",
          "name" : "APPLE-SA-2009-05-12",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0332.html",
          "name" : "RHSA-2009:0332",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0334.html",
          "name" : "RHSA-2009:0334",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34012",
          "name" : "34012",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34226",
          "name" : "34226",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34293",
          "name" : "34293",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35074",
          "name" : "35074",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-23.xml",
          "name" : "GLSA-200903-23",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021750",
          "name" : "1021750",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-254909-1",
          "name" : "254909",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3549",
          "name" : "http://support.apple.com/kb/HT3549",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33880",
          "name" : "33880",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-133A.html",
          "name" : "TA09-133A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0513",
          "name" : "ADV-2009-0513",
          "refsource" : "VUPEN",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0743",
          "name" : "ADV-2009-0743",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1297",
          "name" : "ADV-2009-1297",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487142",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487142",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48887",
          "name" : "flash-invalid-object-bo(48887)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16057",
          "name" : "oval:org.mitre.oval:def:16057",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6593",
          "name" : "oval:org.mitre.oval:def:6593",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 does not properly remove references to destroyed objects during Shockwave Flash file processing, which allows remote attackers to execute arbitrary code via a crafted file, related to a \"buffer overflow issue.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:air:1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:linux:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.69.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.70.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:basic:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:pro:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.24.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.34.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.35.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.39.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.31.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.45.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.47.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.48.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.112.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.114.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.115.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.124.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.0.584:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.12.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "10.0.12.36"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs3:*:pro:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs4:*:pro:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flash_player_for_linux:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "10.0.15.3"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:flex:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0521",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "flash_player_for_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.0.12.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.15.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://isc.sans.org/diary.html?storyid=5929",
          "name" : "http://isc.sans.org/diary.html?storyid=5929",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://rhn.redhat.com/errata/RHSA-2009-0332.html",
          "name" : "RHSA-2009:0332",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34012",
          "name" : "34012",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34226",
          "name" : "34226",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-23.xml",
          "name" : "GLSA-200903-23",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0513",
          "name" : "ADV-2009-0513",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487144",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487144",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48904",
          "name" : "flash-unspecified-information-disclosure(48904)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6160",
          "name" : "oval:org.mitre.oval:def:6160",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Untrusted search path vulnerability in Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 on Linux allows local users to obtain sensitive information or gain privileges via a crafted library in a directory contained in the RPATH."
        }, {
          "lang" : "en",
          "value" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html\r\n\r\n\"This update prevents a potential Linux-only information disclosure issue in the Flash Player binary that could lead to privilege escalation. (CVE-2009-0521)\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player_for_linux:10.0.12.36:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player_for_linux:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "10.0.15.3"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:linux:linux:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.6
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0522",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "air",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.5",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.69.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0.70.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.24.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.34.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.35.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.39.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.20.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.28.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.31.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.45.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.47.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.48.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.112.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.114.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.115.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.0.124.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.0.584",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.0.12.36",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "cs3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "cs4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "flash_player_for_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.0.15.3",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "flex",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://isc.sans.org/diary.html?storyid=5929",
          "name" : "http://isc.sans.org/diary.html?storyid=5929",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34012",
          "name" : "34012",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021752",
          "name" : "1021752",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0513",
          "name" : "ADV-2009-0513",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48903",
          "name" : "flash-unspecified-click-hijacking(48903)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6674",
          "name" : "oval:org.mitre.oval:def:6674",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Adobe Flash Player 9.x before 9.0.159.0 and 10.x before 10.0.22.87 on Windows allows remote attackers to trick a user into visiting an arbitrary URL via an unspecified manipulation of the \"mouse pointer display,\" related to a \"Clickjacking attack.\""
        }, {
          "lang" : "en",
          "value" : "Per: http://www.adobe.com/support/security/bulletins/apsb09-01.html\r\n\r\n\"This update resolves a Windows-only issue with mouse pointer display that could potentially contribute to a Clickjacking attack. (CVE-2009-0522)\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:air:1.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.25:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.63:*:linux:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.69.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.0.70.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:7.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:basic:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0:*:pro:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.24.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.34.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.35.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:8.0.39.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.16:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.20.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.28.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.31.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.45.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.47.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.48.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.112.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.114.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.115.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:9.0.124.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.0.584:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:10.0.12.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "10.0.12.36"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs3:*:pro:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player:cs4:*:pro:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flash_player_for_linux:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "10.0.15.3"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:adobe:flex:3.0:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0523",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "robohelp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "robohelp_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34048",
          "name" : "34048",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021755",
          "name" : "1021755",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-02.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-02.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33887",
          "name" : "33887",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0512",
          "name" : "ADV-2009-0512",
          "refsource" : "VUPEN",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48890",
          "name" : "robohelp-errors-log-xss(48890)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Adobe RoboHelp Server 6 and 7 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, which is not properly handled when displaying the Help Errors log."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp:6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp:7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp_server:6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp_server:7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0524",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adobe",
            "product" : {
              "product_data" : [ {
                "product_name" : "robohelp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "robohelp_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34032",
          "name" : "34032",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34048",
          "name" : "34048",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021755",
          "name" : "1021755",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.adobe.com/support/security/bulletins/apsb09-02.html",
          "name" : "http://www.adobe.com/support/security/bulletins/apsb09-02.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33888",
          "name" : "33888",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0512",
          "name" : "ADV-2009-0512",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48889",
          "name" : "robohelp-generated-files-xss(48889)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Adobe RoboHelp 6 and 7, and RoboHelp Server 6 and 7, allows remote attackers to inject arbitrary web script or HTML via vectors involving files produced by RoboHelp."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp:6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp:7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp_server:6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adobe:robohelp_server:7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0525",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "modernmethod",
            "product" : {
              "product_data" : [ {
                "product_name" : "sajax",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.12",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33894",
          "name" : "33894",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33711",
          "name" : "33711",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the sajax_get_common_js function in php/Sajax.php in Sajax 0.12 allows remote attackers to inject arbitrary web script or HTML via the URL parameter, which is not properly handled when using browsers that do not URL-encode requests, such as Internet Explorer 6.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:modernmethod:sajax:0.12:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2009-02-12T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0526",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adaptcms",
            "product" : {
              "product_data" : [ {
                "product_name" : "adaptcms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33866",
          "name" : "33866",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33698",
          "name" : "33698",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48611",
          "name" : "adaptcms-index-xss(48611)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8016",
          "name" : "8016",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in index.php in AdaptCMS Lite 1.4 allow remote attackers to inject arbitrary web script or HTML via the (1) url and (2) acuparam parameters, and (3) the URI."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adaptcms:adaptcms:1.4:unknown:lite:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0527",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "adaptcms",
            "product" : {
              "product_data" : [ {
                "product_name" : "adaptcms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33866",
          "name" : "33866",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33698",
          "name" : "33698",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48610",
          "name" : "adaptcms-sitepath-file-include(48610)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8016",
          "name" : "8016",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in plugins/rss_importer_functions.php in AdaptCMS Lite 1.4 allows remote attackers to execute arbitrary PHP code via a URL in the sitepath parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:adaptcms:adaptcms:1.4:unknown:lite:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0528",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "rhadrix",
            "product" : {
              "product_data" : [ {
                "product_name" : "if-cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.07",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33883",
          "name" : "33883",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33697",
          "name" : "33697",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8007",
          "name" : "8007",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in frame.php in Rhadrix If-CMS 2.07 and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rhadrix:if-cms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.07"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0529",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "electrictoad",
            "product" : {
              "product_data" : [ {
                "product_name" : "snippetmaster_webpage_editor",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33865",
          "name" : "33865",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33705",
          "name" : "33705",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8017",
          "name" : "8017",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in index.php in SnippetMaster Webpage Editor 2.2.2 allows remote attackers to inject arbitrary web script or HTML via the language parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:electrictoad:snippetmaster_webpage_editor:2.2.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0530",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "electrictoad",
            "product" : {
              "product_data" : [ {
                "product_name" : "snippetmaster_webpage_editor",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33865",
          "name" : "33865",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33705",
          "name" : "33705",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8017",
          "name" : "8017",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple PHP remote file inclusion vulnerabilities in SnippetMaster 2.2.2, when register_globals is enabled, allow remote attackers to execute arbitrary PHP code via a URL in the (1) _SESSION[SCRIPT_PATH] parameter to includes/vars.inc.php and the (2) g_pcltar_lib_dir parameter to includes/tar_lib/pcltar.lib.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:electrictoad:snippetmaster_webpage_editor:2.2.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0531",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ontarioabandonedplaces",
            "product" : {
              "product_data" : [ {
                "product_name" : "a_better_member-based_asp_photo_gallery",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33874",
          "name" : "33874",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ontarioabandonedplaces.com/ipguardian/gallery/readme.txt",
          "name" : "http://www.ontarioabandonedplaces.com/ipguardian/gallery/readme.txt",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33693",
          "name" : "33693",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48612",
          "name" : "bettermember-view-sql-injection(48612)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8012",
          "name" : "8012",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in gallery/view.asp in A Better Member-Based ASP Photo Gallery before 1.2 allows remote attackers to execute arbitrary SQL commands via the entry parameter."
        }, {
          "lang" : "en",
          "value" : "Version 1.2 released which fixed the SQL injection bug. It also properly deletes thumbnails for invalid filetypes (invalid files were removed but the thumbnails remained).\r\n\r\nhttp://www.ontarioabandonedplaces.com/ipguardian/"
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ontarioabandonedplaces:a_better_member-based_asp_photo_gallery:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.1"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0532",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "scripts-for-sites",
            "product" : {
              "product_data" : [ {
                "product_name" : "ez_baby",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33989",
          "name" : "33989",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33635",
          "name" : "33635",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48547",
          "name" : "ezbaby-password-xss(48547)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in password.php in Scripts For Sites (SFS) EZ Baby allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly involving the u2 parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:scripts-for-sites:ez_baby:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0533",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "scripts-for-sites",
            "product" : {
              "product_data" : [ {
                "product_name" : "ez_reminder",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33989",
          "name" : "33989",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33641",
          "name" : "33641",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48548",
          "name" : "ezreminder-password-xss(48548)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in password.php in Scripts for Sites EZ Reminder allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly involving the u2 parameter.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:scripts-for-sites:ez_reminder:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0534",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "flexcms",
            "product" : {
              "product_data" : [ {
                "product_name" : "flexcms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33696",
          "name" : "33696",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48609",
          "name" : "flexcms-catid-sql-injection(48609)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8018",
          "name" : "8018",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in FlexCMS allows remote attackers to execute arbitrary SQL commands via the catId parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:flexcms:flexcms:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0535",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "extrosoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "thyme",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "https://www.exploit-db.com/exploits/8029",
          "name" : "8029",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in export.php in Thyme 1.3 and earlier, when register_globals is disabled, allows remote attackers to read arbitrary files via a .. (dot dot) in the export_to parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:extrosoft:thyme:1.3:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0536",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ibm",
            "product" : {
              "product_data" : [ {
                "product_name" : "aix",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.3.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://aix.software.ibm.com/aix/efixes/security/at_advisory.asc",
          "name" : "http://aix.software.ibm.com/aix/efixes/security/at_advisory.asc",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit", "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51952",
          "name" : "51952",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33915",
          "name" : "33915",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43452",
          "name" : "IZ43452",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43453",
          "name" : "IZ43453",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43454",
          "name" : "IZ43454",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43455",
          "name" : "IZ43455",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43456",
          "name" : "IZ43456",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43457",
          "name" : "IZ43457",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43458",
          "name" : "IZ43458",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.ibm.com/support/docview.wss?uid=isg1IZ43459",
          "name" : "IZ43459",
          "refsource" : "AIXAPAR",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33730",
          "name" : "33730",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021704",
          "name" : "1021704",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0405",
          "name" : "ADV-2009-0405",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4558",
          "name" : "http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&ID=4558",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48660",
          "name" : "ibm-aix-at-information-disclosure(48660)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6155",
          "name" : "oval:org.mitre.oval:def:6155",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "at in bos.rte.cron on IBM AIX 5.2.0, 5.3.0 through 5.3.9, and 6.1.0 through 6.1.2 allows local users to read arbitrary files via unspecified vectors, related to failure to drop root privileges."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:5.3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:6.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:6.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ibm:aix:6.1.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:N/A:N",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-11T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0537",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "interix",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "openbsd",
            "product" : {
              "product_data" : [ {
                "product_name" : "openbsd",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://securityreason.com/achievement_securityalert/60",
          "name" : "20090304 libc:fts_*():multiple vendors, Denial-of-service",
          "refsource" : "SREASONRES",
          "tags" : [ ]
        }, {
          "url" : "http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c",
          "name" : "http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c.diff?r1=1.41;r2=1.42;f=h",
          "name" : "http://www.openbsd.org/cgi-bin/cvsweb/src/lib/libc/gen/fts.c.diff?r1=1.41;r2=1.42;f=h",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501505/100/0/threaded",
          "name" : "20090305 libc:fts_*():multiple vendors, Denial-of-service",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34008",
          "name" : "34008",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021818",
          "name" : "1021818",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8163",
          "name" : "8163",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the fts_build function in fts.c in libc in (1) OpenBSD 4.4 and earlier and (2) Microsoft Interix 6.0 build 10.0.6030.0 allows context-dependent attackers to cause a denial of service (application crash) via a deep directory tree, related to the fts_level structure member, as demonstrated by (a) du, (b) rm, (c) chmod, and (d) chgrp on OpenBSD; and (e) SearchIndexer.exe on Vista Enterprise."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:interix:6.0:*:10.0.6030.0:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:2.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:3.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:openbsd:openbsd:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "4.4"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-09T21:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0538",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "symantec",
            "product" : {
              "product_data" : [ {
                "product_name" : "pcanywhere",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "10.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "10.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.5",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-134"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52797",
          "name" : "52797",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34305",
          "name" : "34305",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17.html",
          "name" : "http://securityresponse.symantec.com/avcenter/security/Content/2009.03.17.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021855",
          "name" : "1021855",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.layereddefense.com/pcanywhere17mar.html",
          "name" : "http://www.layereddefense.com/pcanywhere17mar.html",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501930/100/0/threaded",
          "name" : "20090318 Layered Defense Research Advisory: Format String Vulnerablity in Symantec PcAnywhere v10-12.5",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33845",
          "name" : "33845",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0755",
          "name" : "ADV-2009-0755",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49291",
          "name" : "symantec-pcanywhere-unspecified-dos(49291)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Format string vulnerability in Symantec pcAnywhere before 12.5 SP1 allows local users to read and modify arbitrary memory locations, and cause a denial of service (application crash) or possibly have unspecified other impact, via format string specifiers in the pathname of a remote control file (aka .CHF file)."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:10.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:10.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:11.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:11.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:11.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:11.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:12.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:symantec:pcanywhere:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "12.5"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.6
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-18T15:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0540",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "insightinformatics",
            "product" : {
              "product_data" : [ {
                "product_name" : "libero",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-02/0243.html",
          "name" : "20090222 Libero Cross-Site Scripting Vulnerability - Security Advisory - SOS-09-001",
          "refsource" : "FULLDISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://osvdb.org/52263",
          "name" : "52263",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33856",
          "name" : "33856",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0493",
          "name" : "ADV-2009-0493",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48870",
          "name" : "libero-searchterm-xss(48870)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in Libero 5.3 SP5, and possibly other versions before 5.5 SP1, allows remote attackers to inject arbitrary web script or HTML via the search term field."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:insightinformatics:libero:5.3:sp5:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-25T16:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0541",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "magentocommerc",
            "product" : {
              "product_data" : [ {
                "product_name" : "magento",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2.1.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-02/0257.html",
          "name" : "20090223 Magento Multiple Cross-Site Scripting Vulnerabilities - Security Advisory - SOS-09-002",
          "refsource" : "FULLDISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/34000",
          "name" : "34000",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021746",
          "name" : "1021746",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33872",
          "name" : "33872",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48876",
          "name" : "magento-login-xss(48876)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48877",
          "name" : "magento-forgotpasswordaction-xss(48877)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48878",
          "name" : "magneto-downloader-xss(48878)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in Magento 1.2.0 and 1.2.1.1 allow remote attackers to inject arbitrary web script or HTML via (1) the username field in an admin/ request to index.php, possibly related to the login[username] parameter and the app/code/core/Mage/Admin/Model/Session.php login function; (2) the email address field in an admin/index/forgotpassword/ request to index.php, possibly related to the email parameter and the app/code/core/Mage/Adminhtml/controllers/IndexController.php forgotpasswordAction function; or (3) the return parameter to the default URI under downloader/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:magentocommerc:magento:1.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:magentocommerc:magento:1.2.1.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-25T16:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0542",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "proftpd_project",
            "product" : {
              "product_data" : [ {
                "product_name" : "proftpd",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.3.2_rc2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.proftpd.org/show_bug.cgi?id=3180",
          "name" : "http://bugs.proftpd.org/show_bug.cgi?id=3180",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34268",
          "name" : "34268",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-27.xml",
          "name" : "GLSA-200903-27",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1730",
          "name" : "DSA-1730",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:061",
          "name" : "MDVSA-2009:061",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/11/1",
          "name" : "[oss-security] 20090211 CVE request for proftpd",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/11/3",
          "name" : "[oss-security] 20090211 Re: CVE request for proftpd",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/11/5",
          "name" : "[oss-security] 20090211 Re: CVE request for proftpd",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500823/100/0/threaded",
          "name" : "20090210 Another SQL injection in ProFTPd with mod_mysql (probably postgres as well)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500833/100/0/threaded",
          "name" : "20090210 Re: Another SQL injection in ProFTPd with mod_mysql (probably postgres as well)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500851/100/0/threaded",
          "name" : "20090210 ProFTPd with mod_mysql Authentication Bypass Exploit",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500852/100/0/threaded",
          "name" : "20090211 Re: Re: Another SQL injection in ProFTPd with mod_mysql (probably postgres as well)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8037",
          "name" : "8037",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in ProFTPD Server 1.3.1 through 1.3.2rc2 allows remote attackers to execute arbitrary SQL commands via a \"%\" (percent) character in the username, which introduces a \"'\" (single quote) character during variable substitution by mod_sql."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:proftpd_project:proftpd:1.3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:proftpd_project:proftpd:1.3.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:proftpd_project:proftpd:1.3.2_rc2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-12T16:30Z",
    "lastModifiedDate" : "2018-10-11T21:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0543",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "proftpd",
            "product" : {
              "product_data" : [ {
                "product_name" : "proftpd",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.proftpd.org/show_bug.cgi?id=3173",
          "name" : "http://bugs.proftpd.org/show_bug.cgi?id=3173",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34268",
          "name" : "34268",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200903-27.xml",
          "name" : "GLSA-200903-27",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1730",
          "name" : "DSA-1730",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:061",
          "name" : "MDVSA-2009:061",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/11/4",
          "name" : "[oss-security] 20090211 CVE request for proftpd",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/11/5",
          "name" : "[oss-security] 20090211 Re: CVE request for proftpd",
          "refsource" : "MLIST",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "ProFTPD Server 1.3.1, with NLS support enabled, allows remote attackers to bypass SQL injection protection mechanisms via invalid, encoded multibyte characters, which are not properly handled in (1) mod_sql_mysql and (2) mod_sql_postgres."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:proftpd:proftpd:1.3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-12T16:30Z",
    "lastModifiedDate" : "2009-06-09T05:32Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0544",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "pycrypto",
            "product" : {
              "product_data" : [ {
                "product_name" : "arc2",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=d1c4875e1f220652fe7ff8358f56dee3b2aba31b",
          "name" : "http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=d1c4875e1f220652fe7ff8358f56dee3b2aba31b",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=fd73731dfad451a81056fbb01e09aa78ab82eb5d",
          "name" : "http://gitweb2.dlitz.net/?p=crypto/pycrypto-2.x.git;a=commitdiff;h=fd73731dfad451a81056fbb01e09aa78ab82eb5d",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34199",
          "name" : "34199",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-200903-11.xml",
          "name" : "GLSA-200903-11",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:049",
          "name" : "MDVSA-2009:049",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:050",
          "name" : "MDVSA-2009:050",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/07/1",
          "name" : "[oss-security] 20090207 CVE Request: pycrypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.openwall.com/lists/oss-security/2009/02/12/5",
          "name" : "[oss-security] 20090212 Re: CVE Request: pycrypto",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33674",
          "name" : "33674",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48617",
          "name" : "pycrypto-arc2module-bo(48617)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in the PyCrypto ARC2 module 2.0.1 allows remote attackers to cause a denial of service and possibly execute arbitrary code via a large ARC2 key length."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pycrypto:arc2:2.0.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-12T17:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0545",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "zeroshell",
            "product" : {
              "product_data" : [ {
                "product_name" : "zeroshell",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.ikkisoft.com/stuff/LC-2009-01.txt",
          "name" : "http://www.ikkisoft.com/stuff/LC-2009-01.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500763/100/0/threaded",
          "name" : "20090209 ZeroShell <= 1.0beta11 Remote Code Execution",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0385",
          "name" : "ADV-2009-0385",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.zeroshell.net/eng/announcements/",
          "name" : "http://www.zeroshell.net/eng/announcements/",
          "refsource" : "MISC",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.zeroshell.net/eng/patch-details/#C100",
          "name" : "http://www.zeroshell.net/eng/patch-details/#C100",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8023",
          "name" : "8023",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "cgi-bin/kerbynet in ZeroShell 1.0beta11 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the type parameter in a NoAuthREQ x509List action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta10:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta11:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:zeroshell:zeroshell:1.0:beta9:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-12T23:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0546",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "newsgator",
            "product" : {
              "product_data" : [ {
                "product_name" : "feeddemon",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.0.0.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51753",
          "name" : "51753",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33718",
          "name" : "33718",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.bkis.vn/?p=329",
          "name" : "http://security.bkis.vn/?p=329",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500686/100/0/threaded",
          "name" : "20090205 [SVRT-02-09] FeedDemon (ver<=2.7) Buffer Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33630",
          "name" : "33630",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7995",
          "name" : "7995",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8010",
          "name" : "8010",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in NewsGator FeedDemon 2.7 and earlier allows user-assisted remote attackers to execute arbitrary code via a long text attribute in an outline element in a .opml file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:newsgator:feeddemon:2.0.0.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:newsgator:feeddemon:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:newsgator:feeddemon:2.6.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:newsgator:feeddemon:2.6.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:newsgator:feeddemon:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.7"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-12T23:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0547",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "evolution",
            "product" : {
              "product_data" : [ {
                "product_name" : "evolution",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.22.3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-310"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=508479",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=508479",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://bugzilla.gnome.org/show_bug.cgi?id=564465",
          "name" : "http://bugzilla.gnome.org/show_bug.cgi?id=564465",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html",
          "name" : "SUSE-SR:2010:006",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00001.html",
          "name" : "SUSE-SR:2010:011",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00002.html",
          "name" : "SUSE-SR:2010:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/02/10/7",
          "name" : "[oss-security] 20090210 CVE Request -- evolution",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33848",
          "name" : "33848",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34338",
          "name" : "34338",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34339",
          "name" : "34339",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34363",
          "name" : "34363",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35357",
          "name" : "35357",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38915",
          "name" : "38915",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1813",
          "name" : "DSA-1813",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:078",
          "name" : "MDVSA-2009:078",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0354.html",
          "name" : "RHSA-2009:0354",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0355.html",
          "name" : "RHSA-2009:0355",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33720",
          "name" : "33720",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/1107",
          "name" : "ADV-2010-1107",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=484925",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=484925",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9619",
          "name" : "oval:org.mitre.oval:def:9619",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00666.html",
          "name" : "FEDORA-2009-2784",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00672.html",
          "name" : "FEDORA-2009-2792",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Evolution 2.22.3.1 checks S/MIME signatures against a copy of the e-mail text within a signed-data blob, not the copy of the e-mail text displayed to the user, which allows remote attackers to spoof a signature by modifying the latter copy, a different vulnerability than CVE-2008-5077."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:evolution:evolution:2.22.3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-12T23:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0548",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "eset",
            "product" : {
              "product_data" : [ {
                "product_name" : "remote_administrator",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0.35",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51804",
          "name" : "51804",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33805",
          "name" : "33805",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.eset.eu/support/changelog-eset-remote-administrator-3",
          "name" : "http://www.eset.eu/support/changelog-eset-remote-administrator-3",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0339",
          "name" : "ADV-2009-0339",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the Additional Report Settings interface in ESET Remote Administrator before 3.0.105 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:eset:remote_administrator:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.0.35"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-12T23:30Z",
    "lastModifiedDate" : "2011-03-08T03:18Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0549",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_sharepoint_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54952",
          "name" : "54952",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35215",
          "name" : "35215",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022351",
          "name" : "1022351",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1540",
          "name" : "ADV-2009-1540",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021",
          "name" : "MS09-021",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5830",
          "name" : "oval:org.mitre.oval:def:5830",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Open XML File Format Converter for Mac; and Microsoft Office Excel Viewer 2003 SP3 allow remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka \"Record Pointer Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0550",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "ie",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "gold",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.technet.com/srd/archive/2009/04/14/ntlm-credential-reflection-updates-for-http-clients.aspx",
          "name" : "http://blogs.technet.com/srd/archive/2009/04/14/ntlm-credential-reflection-updates-for-http-clients.aspx",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/53619",
          "name" : "53619",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34677",
          "name" : "34677",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34678",
          "name" : "34678",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=871138",
          "name" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=871138",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34439",
          "name" : "34439",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022041",
          "name" : "1022041",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1027",
          "name" : "ADV-2009-1027",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1028",
          "name" : "ADV-2009-1028",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-013",
          "name" : "MS09-013",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014",
          "name" : "MS09-014",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5320",
          "name" : "oval:org.mitre.oval:def:5320",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6233",
          "name" : "oval:org.mitre.oval:def:6233",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7569",
          "name" : "oval:org.mitre.oval:def:7569",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Windows HTTP Services (aka WinHTTP) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008; and WinINet in Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008; allows remote web servers to capture and replay NTLM credentials, and execute arbitrary code, via vectors related to absence of a \"credential-reflection protections\" opt-in step, aka \"Windows HTTP Services Credential Reflection Vulnerability\" and \"WinINet Credential Reflection Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:ie:5.01:sp4:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:ie:6.0:sp1:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:32_bit:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0551",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53624",
          "name" : "53624",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34678",
          "name" : "34678",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=871138",
          "name" : "http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&id=871138",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022042",
          "name" : "1022042",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1028",
          "name" : "ADV-2009-1028",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014",
          "name" : "MS09-014",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6164",
          "name" : "oval:org.mitre.oval:def:6164",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Internet Explorer 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008 does not properly handle transition errors in a request for one HTTP document followed by a request for a second HTTP document, which allows remote attackers to execute arbitrary code via vectors involving (1) multiple crafted pages on a web site or (2) a web page with crafted inline content such as banner advertisements, aka \"Page Transition Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:32_bit:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0552",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "ie",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          }, {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53625",
          "name" : "53625",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34678",
          "name" : "34678",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022042",
          "name" : "1022042",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1028",
          "name" : "ADV-2009-1028",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014",
          "name" : "MS09-014",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5551",
          "name" : "oval:org.mitre.oval:def:5551",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 on Windows XP SP2 and SP3, and 6 on Windows Server 2003 SP1 and SP2 allows remote attackers to execute arbitrary code via a web page that triggers presence of an object in memory that was (1) not properly initialized or (2) deleted, aka \"Uninitialized Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:ie:5.0.1:sp4:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:ie:6.0:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:ie:6:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0553",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/53626",
          "name" : "53626",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34678",
          "name" : "34678",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://skypher.com/index.php/2009/04/19/ms09-014-embed-element-memory-corruption/",
          "name" : "http://skypher.com/index.php/2009/04/19/ms09-014-embed-element-memory-corruption/",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34424",
          "name" : "34424",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022042",
          "name" : "1022042",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1028",
          "name" : "ADV-2009-1028",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014",
          "name" : "MS09-014",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6069",
          "name" : "oval:org.mitre.oval:def:6069",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Internet Explorer 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008 allows remote attackers to execute arbitrary code via a web page that triggers presence of an object in memory that was (1) not properly initialized or (2) deleted, aka \"Uninitialized Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:32_bit:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0554",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "internet_explorer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34678",
          "name" : "34678",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-133.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022042",
          "name" : "1022042",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-104A.html",
          "name" : "TA09-104A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1028",
          "name" : "ADV-2009-1028",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-014",
          "name" : "MS09-014",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5723",
          "name" : "oval:org.mitre.oval:def:5723",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Internet Explorer 5.01 SP4, 6 SP1, 6 and 7 on Windows XP SP2 and SP3, 6 and 7 on Windows Server 2003 SP1 and SP2, 7 on Windows Vista Gold and SP1, and 7 on Windows Server 2008 allows remote attackers to execute arbitrary code via a web page that triggers presence of an object in memory that was (1) not properly initialized or (2) deleted, aka \"Uninitialized Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:pro_x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp1:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:32_bit:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:itanium:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:gold:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:*:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:x64:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:5.01:sp4:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:internet_explorer:6:sp1:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-15T08:00Z",
    "lastModifiedDate" : "2019-02-26T14:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0555",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_media_format_runtime",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "11",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_media_player",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "9",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2003",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-286A.html",
          "name" : "TA09-286A",
          "refsource" : "CERT",
          "tags" : [ "Third Party Advisory", "US Government Resource" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-051",
          "name" : "MS09-051",
          "refsource" : "MS",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6407",
          "name" : "oval:org.mitre.oval:def:6407",
          "refsource" : "OVAL",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Windows Media Runtime, as used in DirectShow WMA Voice Codec, Windows Media Audio Voice Decoder, and Audio Compression Manager (ACM), does not properly process Advanced Systems Format (ASF) files, which allows remote attackers to execute arbitrary code via a crafted audio file that uses the Windows Media Speech codec, aka \"Windows Media Runtime Voice Sample Rate Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_media_format_runtime:9.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_media_player:9:*:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_media_format_runtime:9.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_media_format_runtime:9.5:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_media_format_runtime:11:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:x64:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_media_format_runtime:9.5:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2003:-:sp2:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:microsoft:windows_media_format_runtime:11:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:x64:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:x86:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:x64:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:x86:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:x64:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:x64:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:x64:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "acInsufInfo" : false,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-10-14T10:30Z",
    "lastModifiedDate" : "2019-02-28T01:20Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0556",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "powerpoint",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.technet.com/mmpc/archive/2009/04/02/new-0-day-exploits-using-powerpoint-files.aspx",
          "name" : "http://blogs.technet.com/mmpc/archive/2009/04/02/new-0-day-exploits-using-powerpoint-files.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://blogs.technet.com/msrc/archive/2009/04/02/microsoft-security-advisory-969136.aspx",
          "name" : "http://blogs.technet.com/msrc/archive/2009/04/02/microsoft-security-advisory-969136.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://blogs.technet.com/srd/archive/2009/04/02/investigating-the-new-powerpoint-issue.aspx",
          "name" : "http://blogs.technet.com/srd/archive/2009/04/02/investigating-the-new-powerpoint-issue.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/53182",
          "name" : "53182",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34572",
          "name" : "34572",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.kb.cert.org/vuls/id/627331",
          "name" : "VU#627331",
          "refsource" : "CERT-VN",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.microsoft.com/technet/security/advisory/969136.mspx",
          "name" : "http://www.microsoft.com/technet/security/advisory/969136.mspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/503453/100/0/threaded",
          "name" : "20090512 ZDI-09-019: Microsoft Office PowerPoint OutlineTextRefAtom Parsing Memory Corruption Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34351",
          "name" : "34351",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021967",
          "name" : "1021967",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-132A.html",
          "name" : "TA09-132A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0915",
          "name" : "ADV-2009-0915",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1290",
          "name" : "ADV-2009-1290",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-019",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-019",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017",
          "name" : "MS09-017",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49632",
          "name" : "powerpoint-unspecified-code-execution(49632)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6204",
          "name" : "oval:org.mitre.oval:def:6204",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6279",
          "name" : "oval:org.mitre.oval:def:6279",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office PowerPoint 2000 SP3, 2002 SP3, and 2003 SP3, and PowerPoint in Microsoft Office 2004 for Mac, allows remote attackers to execute arbitrary code via a PowerPoint file with an OutlineTextRefAtom containing an an invalid index value that triggers memory corruption, as exploited in the wild in April 2009 by Exploit:Win32/Apptom.gen, aka \"Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_powerpoint:2004:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:powerpoint:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:powerpoint:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:powerpoint:2003:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-04-03T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0557",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_sharepoint_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54953",
          "name" : "54953",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35241",
          "name" : "35241",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022351",
          "name" : "1022351",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1540",
          "name" : "ADV-2009-1540",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021",
          "name" : "MS09-021",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5564",
          "name" : "oval:org.mitre.oval:def:5564",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Excel in 2007 Microsoft Office System SP1 and SP2; Open XML File Format Converter for Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allow remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka \"Object Record Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0558",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_sharepoint_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54954",
          "name" : "54954",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-1/",
          "name" : "http://secunia.com/secunia_research/2009-1/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504188/100/0/threaded",
          "name" : "20090609 Secunia Research: Microsoft Excel Record Parsing Array Indexing Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35242",
          "name" : "35242",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022351",
          "name" : "1022351",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1540",
          "name" : "ADV-2009-1540",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021",
          "name" : "MS09-021",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11525",
          "name" : "oval:org.mitre.oval:def:11525",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Array index error in Excel in Microsoft Office 2000 SP3 and Office 2004 and 2008 for Mac, and Open XML File Format Converter for Mac, allows remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka \"Array Indexing Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0559",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_sharepoint_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/35243",
          "name" : "35243",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022351",
          "name" : "1022351",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1540",
          "name" : "ADV-2009-1540",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021",
          "name" : "MS09-021",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6273",
          "name" : "oval:org.mitre.oval:def:6273",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Excel in Microsoft Office 2000 SP3 and Office XP SP3 allows remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka \"String Copy Stack-Based Overrun Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0560",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_sharepoint_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54956",
          "name" : "54956",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35244",
          "name" : "35244",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022351",
          "name" : "1022351",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1540",
          "name" : "ADV-2009-1540",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021",
          "name" : "MS09-021",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6178",
          "name" : "oval:org.mitre.oval:def:6178",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Excel in 2007 Microsoft Office System SP1 and SP2; Open XML File Format Converter for Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allow remote attackers to execute arbitrary code via a crafted Excel file with a malformed record object, aka \"Field Sanitization Memory Corruption Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0561",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_excel_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_sharepoint_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=805",
          "name" : "20090609 Microsoft Excel SST Record Integer Overflow Vulnerability",
          "refsource" : "IDEFENSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/54957",
          "name" : "54957",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/secunia_research/2009-12/",
          "name" : "http://secunia.com/secunia_research/2009-12/",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504190/100/0/threaded",
          "name" : "20090609 Secunia Research: Microsoft Excel String Parsing Integer Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35245",
          "name" : "35245",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022351",
          "name" : "1022351",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1540",
          "name" : "ADV-2009-1540",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-021",
          "name" : "MS09-021",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5925",
          "name" : "oval:org.mitre.oval:def:5925",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in Excel in Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, and Office 2004 and 2008 for Mac; Excel in 2007 Microsoft Office System SP1 and SP2; Open XML File Format Converter for Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2; and Microsoft Office SharePoint Server 2007 SP1 and SP2 allows remote attackers to execute arbitrary code via an Excel file with a Shared String Table (SST) record with a numeric field that specifies an invalid number of unique strings, which triggers a heap-based buffer overflow, aka \"Record Integer Overflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_excel_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp1:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x32:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_sharepoint_server:2007:sp2:x64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0562",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "isa_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2006",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_web_components",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "xp",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securitytracker.com/id?1022708",
          "name" : "1022708",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-223A.html",
          "name" : "TA09-223A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-043",
          "name" : "MS09-043",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6337",
          "name" : "oval:org.mitre.oval:def:6337",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Office Web Components ActiveX Control in Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 for the 2007 Microsoft Office System, Internet Security and Acceleration (ISA) Server 2004 SP3 and 2006 SP1, and Office Small Business Accounting 2006 does not properly allocate memory, which allows remote attackers to execute arbitrary code via unspecified vectors that trigger \"system state\" corruption, aka \"Office Web Components Memory Allocation Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:isa_server:2004:sp3:enterprise:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:isa_server:2004:sp3:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:isa_server:2006:sp1:enterprise:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:isa_server:2006:sp1:standard:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:-:*:small_business_accounting_2006:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:xp:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_web_components:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_web_components:2003:sp1:2007_microsoft_office:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_web_components:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_web_components:xp:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-08-12T17:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0563",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_word",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_word_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54959",
          "name" : "54959",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504204/100/0/threaded",
          "name" : "20090610 ZDI-09-035: Microsoft Word Document Stack Based Buffer Overflow Vulnerability",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35188",
          "name" : "35188",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022356",
          "name" : "1022356",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1546",
          "name" : "ADV-2009-1546",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.zerodayinitiative.com/advisories/ZDI-09-035",
          "name" : "http://www.zerodayinitiative.com/advisories/ZDI-09-035",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-027",
          "name" : "MS09-027",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6133",
          "name" : "oval:org.mitre.oval:def:6133",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack-based buffer overflow in Microsoft Office Word 2002 SP3, 2003 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; Microsoft Office Word Viewer 2003 SP3; Microsoft Office Word Viewer; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a crafted tag containing an invalid length field, aka \"Word Buffer Overflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:00Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0565",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2004",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_compatibility_pack_for_word_excel_ppt_2007",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_word",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2000",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2002",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "office_word_viewer",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2003",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "open_xml_file_format_converter",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/54960",
          "name" : "54960",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://securityreason.com/securityalert/8206",
          "name" : "8206",
          "refsource" : "SREASON",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35190",
          "name" : "35190",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022356",
          "name" : "1022356",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1546",
          "name" : "ADV-2009-1546",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-027",
          "name" : "MS09-027",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6334",
          "name" : "oval:org.mitre.oval:def:6334",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in Microsoft Office Word 2000 SP3, 2002 SP3, and 2007 SP1 and SP2; Microsoft Office for Mac 2004 and 2008; Open XML File Format Converter for Mac; and Microsoft Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 and SP2 allows remote attackers to execute arbitrary code via a Word document with a malformed record that triggers memory corruption, aka \"Word Buffer Overflow Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2004:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office:2008:*:mac:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_compatibility_pack_for_word_excel_ppt_2007:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2000:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2002:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2007:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word:2007:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word_viewer:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_word_viewer:2003:sp3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:open_xml_file_format_converter:*:*:mac:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-06-10T18:00Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0566",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "office_publisher",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2007",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/55838",
          "name" : "55838",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35599",
          "name" : "35599",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022546",
          "name" : "1022546",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-195A.html",
          "name" : "TA09-195A",
          "refsource" : "CERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1888",
          "name" : "ADV-2009-1888",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-030",
          "name" : "MS09-030",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6285",
          "name" : "oval:org.mitre.oval:def:6285",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Microsoft Office Publisher 2007 SP1 does not properly calculate object handler data for Publisher files, which allows remote attackers to execute arbitrary code via a crafted file in a legacy format that triggers memory corruption, aka \"Pointer Dereference Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:microsoft:office_publisher:2007:sp1:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-07-15T15:30Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0567",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2009. Notes: none."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2017-05-11T14:29Z",
    "lastModifiedDate" : "2017-05-11T14:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0568",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "microsoft",
            "product" : {
              "product_data" : [ {
                "product_name" : "windows_2000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_2003_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2008",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_server_2008",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_vista",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "windows_xp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://blogs.technet.com/srd/archive/2009/06/09/ms09-026-how-a-developer-can-know-if-their-rpc-interface-is-affected.aspx",
          "name" : "http://blogs.technet.com/srd/archive/2009/06/09/ms09-026-how-a-developer-can-know-if-their-rpc-interface-is-affected.aspx",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/54936",
          "name" : "54936",
          "refsource" : "OSVDB",
          "tags" : [ "Broken Link" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35219",
          "name" : "35219",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022357",
          "name" : "1022357",
          "refsource" : "SECTRACK",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.us-cert.gov/cas/techalerts/TA09-160A.html",
          "name" : "TA09-160A",
          "refsource" : "CERT",
          "tags" : [ "Third Party Advisory", "US Government Resource" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1545",
          "name" : "ADV-2009-1545",
          "refsource" : "VUPEN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-026",
          "name" : "MS09-026",
          "refsource" : "MS",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6227",
          "name" : "oval:org.mitre.oval:def:6227",
          "refsource" : "OVAL",
          "tags" : [ "Third Party Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The RPC Marshalling Engine (aka NDR) in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP2, Vista Gold, SP1, and SP2, and Server 2008 SP2 does not properly maintain its internal state, which allows remote attackers to overwrite arbitrary memory locations via a crafted RPC message that triggers incorrect pointer reading, related to \"IDL interfaces containing a non-conformant varying array\" and FC_SMVARRAY, FC_LGVARRAY, FC_VARIABLE_REPEAT, and FC_VARIABLE_OFFSET, aka \"RPC Marshalling Engine Vulnerability.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2000:*:sp4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_2003_server:*:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server:2008:*:*:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server:2008:*:sp2:*:*:*:itanium:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:*:*:*:*:*:x86:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_server_2008:*:sp2:*:*:*:*:x86:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:*:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_vista:-:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp2:*:*:*:*:x64:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:microsoft:windows_xp:*:sp3:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-10T18:00Z",
    "lastModifiedDate" : "2018-10-12T21:50Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0569",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "rimarts",
            "product" : {
              "product_data" : [ {
                "product_name" : "becky!_internet_mail",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.26.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.26.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.26.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.00.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.05.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.06.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.07.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.07.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.07.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.07.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.08.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.09.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.10.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.11.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.11.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.12.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.06",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.20.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.21.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.22.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.24.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.24.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.25.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.25.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.28.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.30.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.30.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.30.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.30.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.31.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.40.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.40.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.40.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.40.03",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.40.04",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.41.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.42.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.43.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.44.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.45.00",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.45.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.45.02",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.47.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.48.01",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.48.02",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://jvn.jp/en/jp/JVN29641290/index.html",
          "name" : "JVN#29641290",
          "refsource" : "JVN",
          "tags" : [ ]
        }, {
          "url" : "http://jvndb.jvn.jp/ja/contents/2009/JVNDB-2009-000011.html",
          "name" : "JVNDB-2009-000011",
          "refsource" : "JVNDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33892",
          "name" : "33892",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.rimarts.jp/downloads/B2/Readme-e.txt",
          "name" : "http://www.rimarts.jp/downloads/B2/Readme-e.txt",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33756",
          "name" : "33756",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48684",
          "name" : "becky-readreceipt-bo(48684)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in Becky! Internet Mail 2.48.02 and earlier allows remote attackers to execute arbitrary code via a mail message with a crafted return receipt request."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:1.26.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:1.26.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:1.26.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.06:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.08:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.09:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.00.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.06:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.08:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.09:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.05.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.06:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.06.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.07.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.07.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.07.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.07.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.08:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.08.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.09:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.09.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.10.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.10.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.10.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.10.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.11.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.11.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.12.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20.06:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.20.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.21.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.21.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.21.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.21.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.22.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.22.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.24.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.24.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.25.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.25.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.28.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.30.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.30.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.30.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.30.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.31.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.40.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.40.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.40.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.40.03:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.40.04:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.41.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.42.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.43.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.44.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.45.00:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.45.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.45.02:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.46:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.47:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.47.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.48:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:2.48.01:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:rimarts:becky\\!_internet_mail:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.48.02"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-13T01:30Z",
    "lastModifiedDate" : "2017-08-08T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0570",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ninjadesigns",
            "product" : {
              "product_data" : [ {
                "product_name" : "mailist",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33682",
          "name" : "33682",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33648",
          "name" : "33648",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8001",
          "name" : "8001",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in send.php in Ninja Designs Mailist 3.0, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the load parameter.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ninjadesigns:mailist:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.1
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 4.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0571",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ninjadesigns",
            "product" : {
              "product_data" : [ {
                "product_name" : "mailist",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33682",
          "name" : "33682",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8001",
          "name" : "8001",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "admin.php in Ninja Designs Mailist 3.0 stores backup copies of maillist.php under the web root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request to the backup directory."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ninjadesigns:mailist:3.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0572",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "flatnux",
            "product" : {
              "product_data" : [ {
                "product_name" : "flatnux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2009-01-27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2009-02-04",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51728",
          "name" : "51728",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51729",
          "name" : "51729",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33721",
          "name" : "33721",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500663/100/0/threaded",
          "name" : "20090202 flatnux Flatnux-2009-01-27 Remote File Include",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33599",
          "name" : "33599",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48491",
          "name" : "flatnuxcms-fnrootpath-file-include(48491)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7969",
          "name" : "7969",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in include/flatnux.php in FlatnuX CMS (aka Flatnuke3) 2009-01-27 and 2009-02-04, when register_globals is enabled and magic_quotes_gpc disabled, allows remote attackers to execute arbitrary PHP code via a URL in the _FNROOTPATH parameter to (1) index.php and (2) filemanager.php."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:flatnux:flatnux:2009-01-27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:flatnux:flatnux:2009-02-04:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.1
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 4.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0573",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "fotoware",
            "product" : {
              "product_data" : [ {
                "product_name" : "fotoweb",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33879",
          "name" : "33879",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.fortconsult.net/images/pdf/advisories/FotoWebXSS_final.pdf",
          "name" : "http://www.fortconsult.net/images/pdf/advisories/FotoWebXSS_final.pdf",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33677",
          "name" : "33677",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in FotoWeb 6.0 (Build 273) allow remote attackers to inject arbitrary web script or HTML via the (1) s parameter to cmdrequest/Login.fwx and the (2) search parameter to Grid.fwx."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:fotoware:fotoweb:6.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2009-02-16T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0574",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cafeengine",
            "product" : {
              "product_data" : [ {
                "product_name" : "easycafeengine",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33655",
          "name" : "33655",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0359",
          "name" : "ADV-2009-0359",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8002",
          "name" : "8002",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in Easy CafeEngine allows remote attackers to execute arbitrary SQL commands via the catid parameter, a different vector than CVE-2008-4604."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cafeengine:easycafeengine:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0575",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "drupal",
            "product" : {
              "product_data" : [ {
                "product_name" : "views_bulk_operations",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.x-1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.x-1.0beta1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.x-1.0beta3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.x-1.0beta4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.x-1.0beta5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.x-1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.x-1.2",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "6.x-1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.x-1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.x-1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.x-1.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://drupal.org/node/369223",
          "name" : "http://drupal.org/node/369223",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51751",
          "name" : "51751",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33836",
          "name" : "33836",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33622",
          "name" : "33622",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48516",
          "name" : "viewsbulk-themeviewsbulk-xss(48516)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in the theme_views_bulk_operations_confirmation function in views_bulk_operations.module in Views Bulk Operations 5.x before 5.x-1.3 and 6.x before 6.x-1.4, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to node titles.  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:5.x-1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:5.x-1.0beta1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:5.x-1.0beta3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:5.x-1.0beta4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:5.x-1.0beta5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:5.x-1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.x-1.2"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:6.x-1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:6.x-1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:6.x-1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:drupal:views_bulk_operations:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "6.x-1.3"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0576",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "java_system_directory_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33850",
          "name" : "33850",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-116837-04-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-116837-04-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-250086-1",
          "name" : "250086",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33732",
          "name" : "33732",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0409",
          "name" : "ADV-2009-0409",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48662",
          "name" : "sun-java-sds-ldap-dos(48662)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Sun Java System Directory Server 5.2 p6 and earlier, and Enterprise Edition 5, allows remote attackers to cause a denial of service (daemon crash) via crafted LDAP requests."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_directory_server:5.0:-:enterprise:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_directory_server:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "5.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "acInsufInfo" : true,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-13T17:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0577",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apple",
            "product" : {
              "product_data" : [ {
                "product_name" : "cups",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1.17",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33995",
          "name" : "33995",
          "refsource" : "SECUNIA",
          "tags" : [ "Permissions Required", "Third Party Advisory" ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-064.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-064.htm",
          "refsource" : "CONFIRM",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0308.html",
          "name" : "RHSA-2009:0308",
          "refsource" : "REDHAT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=486052",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=486052",
          "refsource" : "CONFIRM",
          "tags" : [ "Issue Tracking" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48977",
          "name" : "cups-texttops-writeprolog-bo(48977)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9968",
          "name" : "oval:org.mitre.oval:def:9968",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the WriteProlog function in texttops in CUPS 1.1.17 on Red Hat Enterprise Linux (RHEL) 3 allows remote attackers to execute arbitrary code via a crafted PostScript file that triggers a heap-based buffer overflow.  NOTE: this issue exists because of an incorrect fix for CVE-2008-3640."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:apple:cups:1.1.17:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:redhat:enterprise_linux:3:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-20T19:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0578",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "ubuntu",
            "product" : {
              "product_data" : [ {
                "product_name" : "ubuntu_linux",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "8.10",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00003.html",
          "name" : "SUSE-SA:2009:013",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html",
          "name" : "SUSE-SR:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34067",
          "name" : "34067",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34473",
          "name" : "34473",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0361.html",
          "name" : "RHSA-2009:0361",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33966",
          "name" : "33966",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021909",
          "name" : "1021909",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-727-1",
          "name" : "USN-727-1",
          "refsource" : "UBUNTU",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487752",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487752",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49063",
          "name" : "networkmanager-dbus-security-bypass(49063)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8931",
          "name" : "oval:org.mitre.oval:def:8931",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "GNOME NetworkManager before 0.7.0.99 does not properly verify privileges for dbus (1) modify and (2) delete requests, which allows local users to change or remove the network connections of arbitrary users via unspecified vectors related to org.freedesktop.NetworkManagerUserSettings and at_console."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:ubuntu:ubuntu_linux:8.10:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:S/C:N/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.2
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.1,
        "impactScore" : 9.2,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-05T02:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0579",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "linux-pam",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux-pam",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.99.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.6.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.7.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.8.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.8.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.9.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.10.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514437",
          "name" : "http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=514437",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34728",
          "name" : "34728",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34733",
          "name" : "34733",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487216",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487216",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00398.html",
          "name" : "FEDORA-2009-3204",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-April/msg00420.html",
          "name" : "FEDORA-2009-3231",
          "refsource" : "FEDORA",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/pam-list/2009-March/msg00006.html",
          "name" : "[pam-list] 20090309 Linux-PAM 1.0.4 released",
          "refsource" : "MLIST",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Linux-PAM before 1.0.4 does not enforce the minimum password age (MINDAYS) as specified in /etc/shadow, which allows local users to bypass intended security policy and change their passwords sooner than specified."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.4.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.6.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.7.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.8.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.8.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.9.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:0.99.10.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:linux-pam:linux-pam:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.4"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.6
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-04-16T15:12Z",
    "lastModifiedDate" : "2019-01-03T15:01Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0580",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apache",
            "product" : {
              "product_data" : [ {
                "product_name" : "tomcat",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.1.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.5.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0.16",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html",
          "name" : "APPLE-SA-2010-03-29-1",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html",
          "name" : "SUSE-SR:2009:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=127420533226623&w=2",
          "name" : "HPSBMA02535",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=129070310906557&w=2",
          "name" : "HPSBUX02579",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=133469267822771&w=2",
          "name" : "HPSBOV02762",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=136485229118404&w=2",
          "name" : "HPSBUX02860",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35326",
          "name" : "35326",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35344",
          "name" : "35344",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35685",
          "name" : "35685",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35788",
          "name" : "35788",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/37460",
          "name" : "37460",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/42368",
          "name" : "42368",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1022332",
          "name" : "1022332",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-263529-1",
          "name" : "263529",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT4077",
          "name" : "http://support.apple.com/kb/HT4077",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://svn.apache.org/viewvc?rev=747840&view=rev",
          "name" : "http://svn.apache.org/viewvc?rev=747840&view=rev",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://svn.apache.org/viewvc?rev=781379&view=rev",
          "name" : "http://svn.apache.org/viewvc?rev=781379&view=rev",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://svn.apache.org/viewvc?rev=781382&view=rev",
          "name" : "http://svn.apache.org/viewvc?rev=781382&view=rev",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://tomcat.apache.org/security-4.html",
          "name" : "http://tomcat.apache.org/security-4.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://tomcat.apache.org/security-5.html",
          "name" : "http://tomcat.apache.org/security-5.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://tomcat.apache.org/security-6.html",
          "name" : "http://tomcat.apache.org/security-6.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.debian.org/security/2011/dsa-2207",
          "name" : "DSA-2207",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:136",
          "name" : "MDVSA-2009:136",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:138",
          "name" : "MDVSA-2009:138",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2010:176",
          "name" : "MDVSA-2010:176",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504045/100/0/threaded",
          "name" : "20090603 [SECURITY] CVE-2009-0580 Apache Tomcat User enumeration vulnerability with FORM authentication",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504108/100/0/threaded",
          "name" : "20090604 Re: [SECURITY] CVE-2009-0580 Apache Tomcat User enumeration vulnerability with FORM authentication",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/504125/100/0/threaded",
          "name" : "20090605 [SECURITY] CVE-2009-0580 UPDATED Apache Tomcat User enumeration vulnerability with FORM authentication",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/507985/100/0/threaded",
          "name" : "20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35196",
          "name" : "35196",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2009-0016.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1496",
          "name" : "ADV-2009-1496",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1856",
          "name" : "ADV-2009-1856",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/3316",
          "name" : "ADV-2009-3316",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/3056",
          "name" : "ADV-2010-3056",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/50930",
          "name" : "tomcat-jsecuritycheck-info-disclosure(50930)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/r3aacc40356defc3f248aa504b1e48e819dd0471a0a83349080c6bcbf@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20200213 svn commit: r1873980 [25/34] - /tomcat/site/trunk/docs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/r584a714f141eff7b1c358d4679288177bd4ca4558e9999d15867d4b5@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20200203 svn commit: r1873527 [22/30] - /tomcat/site/trunk/docs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.apache.org/thread.html/rb71997f506c6cc8b530dd845c084995a9878098846c7b4eacfae8db3@%3Cdev.tomcat.apache.org%3E",
          "name" : "[tomcat-dev] 20200213 svn commit: r1873980 [24/34] - /tomcat/site/trunk/docs/",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18915",
          "name" : "oval:org.mitre.oval:def:18915",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6628",
          "name" : "oval:org.mitre.oval:def:6628",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9101",
          "name" : "oval:org.mitre.oval:def:9101",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01156.html",
          "name" : "FEDORA-2009-11374",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01216.html",
          "name" : "FEDORA-2009-11352",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01246.html",
          "name" : "FEDORA-2009-11356",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Apache Tomcat 4.1.0 through 4.1.39, 5.5.0 through 5.5.27, and 6.0.0 through 6.0.18, when FORM authentication is used, allows remote attackers to enumerate valid usernames via requests to /j_security_check with malformed URL encoding of passwords, related to improper error checking in the (1) MemoryRealm, (2) DataSourceRealm, and (3) JDBCRealm authentication realms, as demonstrated by a % (percent) value for the j_password parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.3:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.9:beta:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.34:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.35:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.37:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.38:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:4.1.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:5.5.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apache:tomcat:6.0.16:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-06-05T16:00Z",
    "lastModifiedDate" : "2019-03-25T11:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0581",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gimp",
            "product" : {
              "product_data" : [ {
                "product_name" : "gimp",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "littlecms",
            "product" : {
              "product_data" : [ {
                "product_name" : "lcms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.08",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.09",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.17",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "mozilla",
            "product" : {
              "product_data" : [ {
                "product_name" : "firefox",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "openjdk",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://scary.beasts.org/security/CESA-2009-003.html",
          "name" : "http://scary.beasts.org/security/CESA-2009-003.html",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html",
          "name" : "http://scarybeastsecurity.blogspot.com/2009/03/littlecms-vulnerabilities.html",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/34367",
          "name" : "34367",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34382",
          "name" : "34382",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34400",
          "name" : "34400",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34408",
          "name" : "34408",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34442",
          "name" : "34442",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34450",
          "name" : "34450",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34454",
          "name" : "34454",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34463",
          "name" : "34463",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34632",
          "name" : "34632",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34675",
          "name" : "34675",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34782",
          "name" : "34782",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200904-19.xml",
          "name" : "GLSA-200904-19",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.487438",
          "name" : "SSA:2009-083-01",
          "refsource" : "SLACKWARE",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1745",
          "name" : "DSA-1745",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1769",
          "name" : "DSA-1769",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:121",
          "name" : "MDVSA-2009:121",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:137",
          "name" : "MDVSA-2009:137",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:162",
          "name" : "MDVSA-2009:162",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2009-003.html",
          "name" : "http://www.ocert.org/advisories/ocert-2009-003.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0339.html",
          "name" : "RHSA-2009:0339",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502018/100/0/threaded",
          "name" : "20090320 LittleCMS vulnerabilities (OpenJDK, Firefox, GIMP, etc. impacted)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502031/100/0/threaded",
          "name" : "20090320 [oCERT-2009-003] LittleCMS integer errors",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34185",
          "name" : "34185",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021870",
          "name" : "1021870",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-744-1",
          "name" : "USN-744-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0775",
          "name" : "ADV-2009-0775",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487509",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487509",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49328",
          "name" : "littlecms-unspecified-dos(49328)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10023",
          "name" : "oval:org.mitre.oval:def:10023",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://rhn.redhat.com/errata/RHSA-2009-0377.html",
          "name" : "RHSA-2009:0377",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00794.html",
          "name" : "FEDORA-2009-2903",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00799.html",
          "name" : "FEDORA-2009-2910",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00811.html",
          "name" : "FEDORA-2009-2928",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00851.html",
          "name" : "FEDORA-2009-2970",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00856.html",
          "name" : "FEDORA-2009-2982",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00857.html",
          "name" : "FEDORA-2009-2983",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00921.html",
          "name" : "FEDORA-2009-3034",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Memory leak in LittleCMS (aka lcms or liblcms) before 1.18beta2, as used in Firefox 3.1beta, OpenJDK, and GIMP, allows context-dependent attackers to cause a denial of service (memory consumption and application crash) via a crafted image file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:gimp:gimp:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:mozilla:firefox:3.1:beta1:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:sun:openjdk:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "7"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.07:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.08:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.09:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.10:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.11:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.12:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.13:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.14:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.15:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:1.16:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:littlecms:lcms:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.17"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-23T14:19Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0582",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gnome",
            "product" : {
              "product_data" : [ {
                "product_name" : "evolution-data-server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.24.5",
                    "version_affected" : "<="
                  }, {
                    "version_value" : "2.25.92",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://mail.gnome.org/archives/release-team/2009-March/msg00096.html",
          "name" : "[release-team] 20090312 Another Evolution-Data-Server freeze break",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52673",
          "name" : "52673",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34286",
          "name" : "34286",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34338",
          "name" : "34338",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34339",
          "name" : "34339",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34348",
          "name" : "34348",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34363",
          "name" : "34363",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35357",
          "name" : "35357",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021845",
          "name" : "1021845",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1813",
          "name" : "DSA-1813",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:078",
          "name" : "MDVSA-2009:078",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0354.html",
          "name" : "RHSA-2009:0354",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0355.html",
          "name" : "RHSA-2009:0355",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0358.html",
          "name" : "RHSA-2009:0358",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34109",
          "name" : "34109",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0716",
          "name" : "ADV-2009-0716",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487685",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487685",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49233",
          "name" : "evolution-ntlmsasl-info-disclosure(49233)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10081",
          "name" : "oval:org.mitre.oval:def:10081",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00666.html",
          "name" : "FEDORA-2009-2784",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00672.html",
          "name" : "FEDORA-2009-2792",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The ntlm_challenge function in the NTLM SASL authentication mechanism in camel/camel-sasl-ntlm.c in Camel in Evolution Data Server (aka evolution-data-server) 2.24.5 and earlier, and 2.25.92 and earlier 2.25.x versions, does not validate whether a certain length value is consistent with the amount of data in a challenge packet, which allows remote mail servers to read information from the process memory of a client, or cause a denial of service (client crash), via an NTLM authentication type 2 packet with a length value that exceeds the amount of packet data."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gnome:evolution-data-server:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.24.5"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gnome:evolution-data-server:2.25.92:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 4.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-14T18:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0583",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "argyllcms",
            "product" : {
              "product_data" : [ {
                "product_name" : "argyllcms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.3.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "ghostscript",
            "product" : {
              "product_data" : [ {
                "product_name" : "ghostscript",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.63",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.64",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=261087",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=261087",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34266",
          "name" : "34266",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34373",
          "name" : "34373",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34381",
          "name" : "34381",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34393",
          "name" : "34393",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34398",
          "name" : "34398",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34437",
          "name" : "34437",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34443",
          "name" : "34443",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34469",
          "name" : "34469",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34729",
          "name" : "34729",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35559",
          "name" : "35559",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35569",
          "name" : "35569",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021868",
          "name" : "1021868",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-262288-1",
          "name" : "262288",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050",
          "name" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.auscert.org.au/render.html?it=10666",
          "name" : "ESB-2009.0259",
          "refsource" : "AUSCERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1746",
          "name" : "DSA-1746",
          "refsource" : "DEBIAN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-200903-37.xml",
          "name" : "GLSA-200903-37",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:095",
          "name" : "MDVSA-2009:095",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:096",
          "name" : "MDVSA-2009:096",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0345.html",
          "name" : "RHSA-2009:0345",
          "refsource" : "REDHAT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501994/100/0/threaded",
          "name" : "20090319 rPSA-2009-0050-1 ghostscript",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34184",
          "name" : "34184",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-743-1",
          "name" : "USN-743-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0776",
          "name" : "ADV-2009-0776",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0777",
          "name" : "ADV-2009-0777",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0816",
          "name" : "ADV-2009-0816",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1708",
          "name" : "ADV-2009-1708",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487742",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487742",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49329",
          "name" : "ghostscript-icclib-native-color-bo(49329)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://issues.rpath.com/browse/RPL-2991",
          "name" : "https://issues.rpath.com/browse/RPL-2991",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10795",
          "name" : "oval:org.mitre.oval:def:10795",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/757-1/",
          "name" : "USN-757-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00770.html",
          "name" : "FEDORA-2009-2883",
          "refsource" : "FEDORA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00772.html",
          "name" : "FEDORA-2009-2885",
          "refsource" : "FEDORA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00887.html",
          "name" : "FEDORA-2009-3011",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00916.html",
          "name" : "FEDORA-2009-3031",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple integer overflows in icc.c in the International Color Consortium (ICC) Format library (aka icclib), as used in Ghostscript 8.64 and earlier and Argyll Color Management System (CMS) 1.0.3 and earlier, allow context-dependent attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly execute arbitrary code by using a device file for a translation request that operates on a crafted image file and targets a certain \"native color space,\" related to an ICC profile in a (1) PostScript or (2) PDF file with embedded images."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:5.50:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:7.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:7.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.15.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.56:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.57:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.62:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.63:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "8.64"
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:0.1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:0.2.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:0.2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:0.2.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:0.3.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:0.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:0.7.0:beta_8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:argyllcms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.3"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-23T20:00Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0584",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "argyllcms",
            "product" : {
              "product_data" : [ {
                "product_name" : "cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0.3",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          }, {
            "vendor_name" : "ghostscript",
            "product" : {
              "product_data" : [ {
                "product_name" : "ghostscript",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.05",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.07",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "8.64",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://bugs.gentoo.org/show_bug.cgi?id=261087",
          "name" : "http://bugs.gentoo.org/show_bug.cgi?id=261087",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00004.html",
          "name" : "SUSE-SR:2009:007",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52988",
          "name" : "52988",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34266",
          "name" : "34266",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34373",
          "name" : "34373",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34381",
          "name" : "34381",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34393",
          "name" : "34393",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34398",
          "name" : "34398",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34418",
          "name" : "34418",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34437",
          "name" : "34437",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34443",
          "name" : "34443",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34469",
          "name" : "34469",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34729",
          "name" : "34729",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35559",
          "name" : "35559",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35569",
          "name" : "35569",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021868",
          "name" : "1021868",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-262288-1",
          "name" : "262288",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-098.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050",
          "name" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0050",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.auscert.org.au/render.html?it=10666",
          "name" : "ESB-2009.0259",
          "refsource" : "AUSCERT",
          "tags" : [ "US Government Resource" ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1746",
          "name" : "DSA-1746",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.gentoo.org/security/en/glsa/glsa-200903-37.xml",
          "name" : "GLSA-200903-37",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:095",
          "name" : "MDVSA-2009:095",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:096",
          "name" : "MDVSA-2009:096",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0345.html",
          "name" : "RHSA-2009:0345",
          "refsource" : "REDHAT",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501994/100/0/threaded",
          "name" : "20090319 rPSA-2009-0050-1 ghostscript",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34184",
          "name" : "34184",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-743-1",
          "name" : "USN-743-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0776",
          "name" : "ADV-2009-0776",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0777",
          "name" : "ADV-2009-0777",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0816",
          "name" : "ADV-2009-0816",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1708",
          "name" : "ADV-2009-1708",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=487744",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=487744",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49327",
          "name" : "ghostscript-icclib-bo(49327)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://issues.rpath.com/browse/RPL-2991",
          "name" : "https://issues.rpath.com/browse/RPL-2991",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10544",
          "name" : "oval:org.mitre.oval:def:10544",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://usn.ubuntu.com/757-1/",
          "name" : "USN-757-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00770.html",
          "name" : "FEDORA-2009-2883",
          "refsource" : "FEDORA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00772.html",
          "name" : "FEDORA-2009-2885",
          "refsource" : "FEDORA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00887.html",
          "name" : "FEDORA-2009-3011",
          "refsource" : "FEDORA",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00916.html",
          "name" : "FEDORA-2009-3031",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "icc.c in the International Color Consortium (ICC) Format library (aka icclib), as used in Ghostscript 8.64 and earlier and Argyll Color Management System (CMS) 1.0.3 and earlier, allows context-dependent attackers to cause a denial of service (application crash) or possibly execute arbitrary code by using a device file for processing a crafted image file associated with large integer values for certain sizes, related to an ICC profile in a (1) PostScript or (2) PDF file with embedded images."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:argyllcms:cms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.0.3"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:5.50:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:7.05:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:7.07:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.15.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.56:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.57:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:8.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:ghostscript:ghostscript:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "8.64"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.3
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-23T20:00Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0585",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "joe_shaw",
            "product" : {
              "product_data" : [ {
                "product_name" : "libsoup",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.23.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.23.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.23.91",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.23.92",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://ocert.org/patches/2008-015/libsoup-CVE-2009-0585.diff",
          "name" : "http://ocert.org/patches/2008-015/libsoup-CVE-2009-0585.diff",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/03/12/2",
          "name" : "[oss-security] 20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows",
          "refsource" : "MLIST",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/34310",
          "name" : "34310",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34337",
          "name" : "34337",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34401",
          "name" : "34401",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-088.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-088.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1748",
          "name" : "DSA-1748",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:081",
          "name" : "MDVSA-2009:081",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2008-015.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-015.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0344.html",
          "name" : "RHSA-2009:0344",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501712/100/0/threaded",
          "name" : "20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34100",
          "name" : "34100",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-737-1",
          "name" : "USN-737-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49273",
          "name" : "libsoup-soupmisc-bo(49273)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9599",
          "name" : "oval:org.mitre.oval:def:9599",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the soup_base64_encode function in soup-misc.c in libsoup 2.x.x before 2.2.x, and 2.x before 2.24, allows context-dependent attackers to execute arbitrary code via a long string that is converted to a base64 representation."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:joe_shaw:libsoup:2.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:joe_shaw:libsoup:2.23.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:joe_shaw:libsoup:2.23.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:joe_shaw:libsoup:2.23.91:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:joe_shaw:libsoup:2.23.92:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-14T18:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0586",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "gstreamer",
            "product" : {
              "product_data" : [ {
                "product_name" : "gst-plugins-base",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.10.22",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-base/commit/?id=566583e87147f774e7fc4c78b5f7e61d427e40a9",
          "name" : "http://cgit.freedesktop.org/gstreamer/gst-plugins-base/commit/?id=566583e87147f774e7fc4c78b5f7e61d427e40a9",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00010.html",
          "name" : "SUSE-SR:2009:009",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://ocert.org/patches/2008-015/gst-plugins-base-CVE-2009-0586.diff",
          "name" : "http://ocert.org/patches/2008-015/gst-plugins-base-CVE-2009-0586.diff",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/03/12/2",
          "name" : "[oss-security] 20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows",
          "refsource" : "MLIST",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://secunia.com/advisories/34335",
          "name" : "34335",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34350",
          "name" : "34350",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/35777",
          "name" : "35777",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://security.gentoo.org/glsa/glsa-200907-11.xml",
          "name" : "GLSA-200907-11",
          "refsource" : "GENTOO",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:085",
          "name" : "MDVSA-2009:085",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2008-015.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-015.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501712/100/0/threaded",
          "name" : "20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34100",
          "name" : "34100",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-735-1",
          "name" : "USN-735-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49274",
          "name" : "gstreamer-gstvorbistagaddcoverart-bo(49274)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9694",
          "name" : "oval:org.mitre.oval:def:9694",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the gst_vorbis_tag_add_coverart function (gst-libs/gst/tag/gstvorbistag.c) in vorbistag in gst-plugins-base (aka gstreamer-plugins-base) before 0.10.23 in GStreamer allows context-dependent attackers to execute arbitrary code via a crafted COVERART tag that is converted from a base64 representation, which triggers a heap-based buffer overflow."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:gstreamer:gst-plugins-base:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.10.22"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-14T18:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0587",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "go-evolution",
            "product" : {
              "product_data" : [ {
                "product_name" : "evolution-data-server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.24.4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2010-05/msg00002.html",
          "name" : "SUSE-SR:2010:012",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://ocert.org/patches/2008-015/camel-CVE-2009-0587.diff",
          "name" : "http://ocert.org/patches/2008-015/camel-CVE-2009-0587.diff",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://ocert.org/patches/2008-015/evc-CVE-2009-0587.diff",
          "name" : "http://ocert.org/patches/2008-015/evc-CVE-2009-0587.diff",
          "refsource" : "MISC",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://openwall.com/lists/oss-security/2009/03/12/2",
          "name" : "[oss-security] 20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows",
          "refsource" : "MLIST",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://osvdb.org/52702",
          "name" : "52702",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/52703",
          "name" : "52703",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34338",
          "name" : "34338",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34339",
          "name" : "34339",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34348",
          "name" : "34348",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34351",
          "name" : "34351",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35357",
          "name" : "35357",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1813",
          "name" : "DSA-1813",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:078",
          "name" : "MDVSA-2009:078",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.ocert.org/advisories/ocert-2008-015.html",
          "name" : "http://www.ocert.org/advisories/ocert-2008-015.html",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0354.html",
          "name" : "RHSA-2009:0354",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0355.html",
          "name" : "RHSA-2009:0355",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0358.html",
          "name" : "RHSA-2009:0358",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501712/100/0/threaded",
          "name" : "20090312 [oCERT-2008-015] glib and glib-predecessor heap overflows",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34100",
          "name" : "34100",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/USN-733-1",
          "name" : "USN-733-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11385",
          "name" : "oval:org.mitre.oval:def:11385",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple integer overflows in Evolution Data Server (aka evolution-data-server) before 2.24.5 allow context-dependent attackers to execute arbitrary code via a long string that is converted to a base64 representation in (1) addressbook/libebook/e-vcard.c in evc or (2) camel/camel-mime-utils.c in libcamel."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:go-evolution:evolution-data-server:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.24.4"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-14T18:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0588",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "redhat",
            "product" : {
              "product_data" : [ {
                "product_name" : "certificate_system",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.3",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "dogtag_certificate_system",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/35242",
          "name" : "35242",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35263",
          "name" : "35263",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1065.html",
          "name" : "RHSA-2009:1065",
          "refsource" : "REDHAT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/35104",
          "name" : "35104",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022278",
          "name" : "1022278",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=484828",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=484828",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "https://bugzilla.redhat.com/show_bug.cgi?id=488706",
          "name" : "https://bugzilla.redhat.com/show_bug.cgi?id=488706",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "agent/request/op.cgi in the Registration Authority (RA) component in Red Hat Certificate System (RHCS) 7.3 and Dogtag Certificate System allows remote authenticated users to approve certificate requests queued for arbitrary agent groups via a modified request ID field."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:certificate_system:7.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:redhat:dogtag_certificate_system:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-05-27T16:30Z",
    "lastModifiedDate" : "2009-06-09T05:32Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0589",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ ]
        } ]
      },
      "references" : {
        "reference_data" : [ ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ ]
    },
    "impact" : { },
    "publishedDate" : "2009-03-26T10:12Z",
    "lastModifiedDate" : "2009-03-26T10:12Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0590",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openssl",
            "product" : {
              "product_data" : [ {
                "product_name" : "openssl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.1c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.3a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.5a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6f",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6g",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6h",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6i",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6j",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6k",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6l",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.6m",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7f",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7g",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7h",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7i",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7j",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7k",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.7l",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8c",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8f",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8g",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8h",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-008.txt.asc",
          "name" : "NetBSD-SA2009-008",
          "refsource" : "NETBSD",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html",
          "name" : "APPLE-SA-2009-09-10-2",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2011-07/msg00013.html",
          "name" : "openSUSE-SU-2011:0845",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2011-07/msg00014.html",
          "name" : "SUSE-SU-2011:0847",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.vmware.com/pipermail/security-announce/2010/000082.html",
          "name" : "[security-announce] 20100303 VMSA-2010-0004 ESX Service Console and vMA third party updates",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=124464882609472&w=2",
          "name" : "SSRT090059",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=125017764422557&w=2",
          "name" : "HPSBMA02447",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=127678688104458&w=2",
          "name" : "HPSBOV02540",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34411",
          "name" : "34411",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34460",
          "name" : "34460",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34509",
          "name" : "34509",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34561",
          "name" : "34561",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34666",
          "name" : "34666",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34896",
          "name" : "34896",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34960",
          "name" : "34960",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35181",
          "name" : "35181",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35380",
          "name" : "35380",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35729",
          "name" : "35729",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/36533",
          "name" : "36533",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/36701",
          "name" : "36701",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38794",
          "name" : "38794",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/38834",
          "name" : "38834",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/42467",
          "name" : "42467",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/42724",
          "name" : "42724",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/42733",
          "name" : "42733",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://security.FreeBSD.org/advisories/FreeBSD-SA-09:08.openssl.asc",
          "name" : "FreeBSD-SA-09:08",
          "refsource" : "FREEBSD",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021905",
          "name" : "1021905",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?release_id=671059&group_id=116847",
          "name" : "http://sourceforge.net/project/shownotes.php?release_id=671059&group_id=116847",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-26-258048-1",
          "name" : "258048",
          "refsource" : "SUNALERT",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3865",
          "name" : "http://support.apple.com/kb/HT3865",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-172.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-172.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html",
          "name" : "http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0057",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0057",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0057",
          "name" : "http://wiki.rpath.com/wiki/Advisories:rPSA-2009-0057",
          "refsource" : "MISC",
          "tags" : [ ]
        }, {
          "url" : "http://www.debian.org/security/2009/dsa-1763",
          "name" : "DSA-1763",
          "refsource" : "DEBIAN",
          "tags" : [ ]
        }, {
          "url" : "http://www.mandriva.com/security/advisories?name=MDVSA-2009:087",
          "name" : "MDVSA-2009:087",
          "refsource" : "MANDRIVA",
          "tags" : [ ]
        }, {
          "url" : "http://www.openssl.org/news/secadv_20090325.txt",
          "name" : "http://www.openssl.org/news/secadv_20090325.txt",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.osvdb.org/52864",
          "name" : "52864",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.php.net/archive/2009.php#id2009-04-08-1",
          "name" : "http://www.php.net/archive/2009.php#id2009-04-08-1",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-1335.html",
          "name" : "RHSA-2009:1335",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/502429/100/0/threaded",
          "name" : "20090403 rPSA-2009-0057-1 m2crypto openssl openssl-scripts",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/515055/100/0/threaded",
          "name" : "20101207 VMSA-2010-0019 VMware ESX third party updates for Service Console",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34256",
          "name" : "34256",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-750-1",
          "name" : "USN-750-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        }, {
          "url" : "http://www.vmware.com/security/advisories/VMSA-2010-0019.html",
          "name" : "http://www.vmware.com/security/advisories/VMSA-2010-0019.html",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0850",
          "name" : "ADV-2009-0850",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1020",
          "name" : "ADV-2009-1020",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1175",
          "name" : "ADV-2009-1175",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1220",
          "name" : "ADV-2009-1220",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1548",
          "name" : "ADV-2009-1548",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/0528",
          "name" : "ADV-2010-0528",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2010/3126",
          "name" : "ADV-2010-3126",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49431",
          "name" : "openssl-asn1-stringprintex-dos(49431)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://kb.bluecoat.com/index?page=content&id=SA50",
          "name" : "https://kb.bluecoat.com/index?page=content&id=SA50",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000101.html",
          "name" : "[syslog-ng-announce] 20110110 syslog-ng Premium Edition 3.0.6a has been released",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://lists.balabit.com/pipermail/syslog-ng-announce/2011-January/000102.html",
          "name" : "[syslog-ng-announce] 20110110 syslog-ng Premium Edition 3.2.1a has been released",
          "refsource" : "MLIST",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10198",
          "name" : "oval:org.mitre.oval:def:10198",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6996",
          "name" : "oval:org.mitre.oval:def:6996",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The ASN1_STRING_print_ex function in OpenSSL before 0.9.8k allows remote attackers to cause a denial of service (invalid memory access and application crash) via vectors that trigger printing of a (1) BMPString or (2) UniversalString with an invalid encoded length."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:*:*:openvms:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.1c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.3a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.5:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.5:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.5a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.5a:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.5a:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6a:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6a:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6a:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6f:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6g:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6h:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6i:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6j:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6k:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6l:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.6m:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7:beta1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7:beta2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7:beta3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7:beta4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7:beta5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7:beta6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7f:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7g:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7h:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7i:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7j:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7k:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.7l:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8c:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8f:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8g:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8h:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8i:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : false,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.9.8j"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0591",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openssl",
            "product" : {
              "product_data" : [ {
                "product_name" : "openssl",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.9.8h",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8i",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.9.8j",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2009-008.txt.asc",
          "name" : "NetBSD-SA2009-008",
          "refsource" : "NETBSD",
          "tags" : [ ]
        }, {
          "url" : "http://lists.apple.com/archives/security-announce/2009/Sep/msg00004.html",
          "name" : "APPLE-SA-2009-09-10-2",
          "refsource" : "APPLE",
          "tags" : [ ]
        }, {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html",
          "name" : "SUSE-SR:2009:010",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=124464882609472&w=2",
          "name" : "SSRT090059",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://marc.info/?l=bugtraq&m=127678688104458&w=2",
          "name" : "HPSBOV02540",
          "refsource" : "HP",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34411",
          "name" : "34411",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34460",
          "name" : "34460",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34666",
          "name" : "34666",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35065",
          "name" : "35065",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35380",
          "name" : "35380",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/35729",
          "name" : "35729",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/36701",
          "name" : "36701",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/42724",
          "name" : "42724",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/42733",
          "name" : "42733",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://securitytracker.com/id?1021907",
          "name" : "1021907",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://sourceforge.net/project/shownotes.php?release_id=671059&group_id=116847",
          "name" : "http://sourceforge.net/project/shownotes.php?release_id=671059&group_id=116847",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://support.apple.com/kb/HT3865",
          "name" : "http://support.apple.com/kb/HT3865",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html",
          "name" : "http://voodoo-circle.sourceforge.net/sa/sa-20090326-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.openssl.org/news/secadv_20090325.txt",
          "name" : "http://www.openssl.org/news/secadv_20090325.txt",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.osvdb.org/52865",
          "name" : "52865",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://www.php.net/archive/2009.php#id2009-04-08-1",
          "name" : "http://www.php.net/archive/2009.php#id2009-04-08-1",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34256",
          "name" : "34256",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0850",
          "name" : "ADV-2009-0850",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1020",
          "name" : "ADV-2009-1020",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1175",
          "name" : "ADV-2009-1175",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/1548",
          "name" : "ADV-2009-1548",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49432",
          "name" : "openssl-cmsverify-security-bypass(49432)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://kb.bluecoat.com/index?page=content&id=SA50",
          "name" : "https://kb.bluecoat.com/index?page=content&id=SA50",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The CMS_verify function in OpenSSL 0.9.8h through 0.9.8j, when CMS is enabled, does not properly handle errors associated with malformed signed attributes, which allows remote attackers to repudiate a signature that originally appeared to be valid but was actually invalid."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8h:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8i:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openssl:openssl:0.9.8j:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 2.6
        },
        "severity" : "LOW",
        "exploitabilityScore" : 4.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0592",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "pnphpbb",
            "product" : {
              "product_data" : [ {
                "product_name" : "pnphpbb2",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2d",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2f",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2g",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2h",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2i",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33365",
          "name" : "33365",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33103",
          "name" : "33103",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7658",
          "name" : "7658",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple directory traversal vulnerabilities in PNphpBB2 1.2i and earlier allow remote attackers to include and execute arbitrary local files via a .. (dot dot) in the ModName parameter to (1) admin_words.php, (2) admin_groups_reapir.php, (3) admin_smilies.php, (4) admin_ranks.php, (5) admin_styles.php, and (6) admin_users.php in admin/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.1a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.2a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.2d:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.2e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.2f:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.2g:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:1.2h:rc3b:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:pnphpbb:pnphpbb2:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2i"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0593",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "plxwebdev",
            "product" : {
              "product_data" : [ {
                "product_name" : "plx_auto_reminder",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.7",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33283",
          "name" : "33283",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33106",
          "name" : "33106",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7663",
          "name" : "7663",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in members.php in plx Auto Reminder 3.7 allows remote authenticated users to execute arbitrary SQL commands via the id parameter in a newar action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:plxwebdev:plx_auto_reminder:3.7:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.5
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0594",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "apmuthu",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpskelsite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33382",
          "name" : "33382",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33092",
          "name" : "33092",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7648",
          "name" : "7648",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in index.php in phpSkelSite 1.4 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:apmuthu:phpskelsite:1.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-16T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0595",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpskelsite",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpskelsite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33382",
          "name" : "33382",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33092",
          "name" : "33092",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7648",
          "name" : "7648",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in skysilver/login.tpl.php in phpSkelSite 1.4, when register_globals is enabled and magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary PHP code via a URL in the theme parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpskelsite:phpskelsite:1.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.1
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 4.9,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0596",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpskelsite",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpskelsite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33382",
          "name" : "33382",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33092",
          "name" : "33092",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7648",
          "name" : "7648",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in skysilver/login.tpl.php in phpSkelSite 1.4, when register_globals is enabled, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the TplSuffix parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpskelsite:phpskelsite:1.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0597",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "w3b_cms",
            "product" : {
              "product_data" : [ {
                "product_name" : "aka_w3blabor_cms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.3.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://forum.w3bcms.de/viewtopic.php?f=5&t=256",
          "name" : "http://forum.w3bcms.de/viewtopic.php?f=5&t=256",
          "refsource" : "MISC",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://osvdb.org/51108",
          "name" : "51108",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33364",
          "name" : "33364",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33082",
          "name" : "33082",
          "refsource" : "BID",
          "tags" : [ "Exploit", "Patch" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7640",
          "name" : "7640",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in admin/index.php in w3b>cms (aka w3blabor CMS) before 3.4.0, when magic_quotes_gpc is disabled, allows remote attackers to execute arbitrary SQL commands via the benutzername parameter (aka Username field) in a login action."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:w3b_cms:aka_w3blabor_cms:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "3.3.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0598",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpmesfilms",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpmesfilms",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.8",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33332",
          "name" : "33332",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33105",
          "name" : "33105",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7660",
          "name" : "7660",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in PhpMesFilms 1.0 and 1.8 allows remote attackers to execute arbitrary SQL commands via the id parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpmesfilms:phpmesfilms:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpmesfilms:phpmesfilms:1.8:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T17:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0599",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wireshark",
            "product" : {
              "product_data" : [ {
                "product_name" : "wireshark",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.99.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51815",
          "name" : "51815",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33872",
          "name" : "33872",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34144",
          "name" : "34144",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34264",
          "name" : "34264",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34344",
          "name" : "34344",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0040",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0040",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0313.html",
          "name" : "RHSA-2009:0313",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501763/100/0/threaded",
          "name" : "20090312 rPSA-2009-0040-1 tshark wireshark",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33690",
          "name" : "33690",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021697",
          "name" : "1021697",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0370",
          "name" : "ADV-2009-0370",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.wireshark.org/security/wnpa-sec-2009-01.html",
          "name" : "http://www.wireshark.org/security/wnpa-sec-2009-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugs.wireshark.org/bugzilla/attachment.cgi?id=2590",
          "name" : "https://bugs.wireshark.org/bugzilla/attachment.cgi?id=2590",
          "refsource" : "CONFIRM",
          "tags" : [ "Exploit", "Vendor Advisory" ]
        }, {
          "url" : "https://issues.rpath.com/browse/RPL-2984",
          "name" : "https://issues.rpath.com/browse/RPL-2984",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14732",
          "name" : "oval:org.mitre.oval:def:14732",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9677",
          "name" : "oval:org.mitre.oval:def:9677",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00652.html",
          "name" : "FEDORA-2009-1877",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Buffer overflow in wiretap/netscreen.c in Wireshark 0.99.7 through 1.0.5 allows user-assisted remote attackers to cause a denial of service (application crash) via a malformed NetScreen snoop file."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:0.99.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:0.99.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 5.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 10.0,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T20:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0600",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wireshark",
            "product" : {
              "product_data" : [ {
                "product_name" : "wireshark",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.99.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.6a",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.99.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33872",
          "name" : "33872",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://secunia.com/advisories/34144",
          "name" : "34144",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34264",
          "name" : "34264",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34344",
          "name" : "34344",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm",
          "name" : "http://support.avaya.com/elmodocs2/security/ASA-2009-082.htm",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0040",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0040",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.redhat.com/support/errata/RHSA-2009-0313.html",
          "name" : "RHSA-2009:0313",
          "refsource" : "REDHAT",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501763/100/0/threaded",
          "name" : "20090312 rPSA-2009-0040-1 tshark wireshark",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33690",
          "name" : "33690",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021697",
          "name" : "1021697",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0370",
          "name" : "ADV-2009-0370",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.wireshark.org/security/wnpa-sec-2009-01.html",
          "name" : "http://www.wireshark.org/security/wnpa-sec-2009-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=1937",
          "name" : "https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=1937",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://issues.rpath.com/browse/RPL-2984",
          "name" : "https://issues.rpath.com/browse/RPL-2984",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10853",
          "name" : "oval:org.mitre.oval:def:10853",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15041",
          "name" : "oval:org.mitre.oval:def:15041",
          "refsource" : "OVAL",
          "tags" : [ ]
        }, {
          "url" : "https://www.redhat.com/archives/fedora-package-announce/2009-March/msg00652.html",
          "name" : "FEDORA-2009-1877",
          "refsource" : "FEDORA",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Wireshark 0.99.6 through 1.0.5 allows user-assisted remote attackers to cause a denial of service (application crash) via a crafted Tektronix K12 text capture file, as demonstrated by a file with exactly one frame."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:0.99.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:0.99.6a:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:0.99.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:0.99.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.5:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-16T20:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0601",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wireshark",
            "product" : {
              "product_data" : [ {
                "product_name" : "wireshark",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.99.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.0.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-134"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00000.html",
          "name" : "SUSE-SR:2009:005",
          "refsource" : "SUSE",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34264",
          "name" : "34264",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://wiki.rpath.com/Advisories:rPSA-2009-0040",
          "name" : "http://wiki.rpath.com/Advisories:rPSA-2009-0040",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/501763/100/0/threaded",
          "name" : "20090312 rPSA-2009-0040-1 tshark wireshark",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33690",
          "name" : "33690",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021697",
          "name" : "1021697",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0370",
          "name" : "ADV-2009-0370",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "http://www.wireshark.org/security/wnpa-sec-2009-01.html",
          "name" : "http://www.wireshark.org/security/wnpa-sec-2009-01.html",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3150",
          "name" : "https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=3150",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        }, {
          "url" : "https://issues.rpath.com/browse/RPL-2984",
          "name" : "https://issues.rpath.com/browse/RPL-2984",
          "refsource" : "CONFIRM",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Format string vulnerability in Wireshark 0.99.8 through 1.0.5 on non-Windows platforms allows local users to cause a denial of service (application crash) via format string specifiers in the HOME environment variable."
        }, {
          "lang" : "en",
          "value" : "Per http://www.vupen.com/english/advisories/2009/0370:\r\n\r\n\"Multiple vulnerabilities have been identified in Wireshark, which could be exploited by local or remote attackers to cause a denial of service or compromise a vulnerable system.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:0.99.8:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.4:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:wireshark:wireshark:1.0.5:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:linux:linux:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:netbsd:netbsd:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:o:sun:solaris:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:P",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 2.1
        },
        "severity" : "LOW",
        "exploitabilityScore" : 3.9,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T20:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0602",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "wikkitikkitavi",
            "product" : {
              "product_data" : [ {
                "product_name" : "wikkitikkitavi",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.11",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33647",
          "name" : "33647",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48571",
          "name" : "wikkitikkitavi-upload-file-upload(48571)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/7998",
          "name" : "7998",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unrestricted file upload vulnerability in upload.php in WikkiTikkiTavi 1.11 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in img/."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:wikkitikkitavi:wikkitikkitavi:1.11:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0603",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "drupal",
            "product" : {
              "product_data" : [ {
                "product_name" : "link_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "5.x-2.5",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://archives.neohapsis.com/archives/fulldisclosure/2009-02/0036.html",
          "name" : "20090205 Drupal Link Module XSS Vulnerability",
          "refsource" : "FULLDISC",
          "tags" : [ ]
        }, {
          "url" : "http://osvdb.org/51780",
          "name" : "51780",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33835",
          "name" : "33835",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33642",
          "name" : "33642",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48553",
          "name" : "link-description-xss(48553)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cross-site scripting (XSS) vulnerability in index.php in the Link module 5.x-2.5 for Drupal 5.10 allows remote authenticated users, with \"administer content types\" privileges, to inject arbitrary web script or HTML via the description parameter (aka the Help field).  NOTE: some of these details are obtained from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:drupal:link_module:5.x-2.5:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:a:drupal:drupal:5.10:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 3.5
        },
        "severity" : "LOW",
        "exploitabilityScore" : 6.8,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-16T20:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0604",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "php_director",
            "product" : {
              "product_data" : [ {
                "product_name" : "php_director",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "0.21",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-89"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33694",
          "name" : "33694",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0379",
          "name" : "ADV-2009-0379",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8014",
          "name" : "8014",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "SQL injection vulnerability in index.php in PHP Director 0.21 and earlier allows remote attackers to execute arbitrary SQL commands via the searching parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:php_director:php_director:0.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:php_director:php_director:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "0.21"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-16T20:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0605",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "linux",
            "product" : {
              "product_data" : [ {
                "product_name" : "linux_kernel",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.2.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.4.36.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.11.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.12.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.13.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.14.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.15.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.29",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.30",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.31",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.32",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.33",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.34",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.35",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.36",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.37",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.38",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.39",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.40",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.41",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.42",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.43",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.44",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.45",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.46",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.47",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.48",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.49",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.50",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.51",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.52",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.53",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.54",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.55",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.56",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.57",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.58",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.59",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.60",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.61",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.16.62",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.17.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.18.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.19.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.20.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.21.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.21",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22.22",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.22_rc7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.23.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.24.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.13",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.14",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.15",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.16",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.17",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.18",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.19",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.25.20",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.26.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.6",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.7",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.8",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.9",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.10",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.11",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.27.12",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.6.28.4",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-119"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=9be260a646bf76fa418ee519afa10196b3164681",
          "name" : "http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.27.y.git;a=commit;h=9be260a646bf76fa418ee519afa10196b3164681",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.5",
          "name" : "http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.5",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33758",
          "name" : "33758",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.ubuntu.com/usn/usn-751-1",
          "name" : "USN-751-1",
          "refsource" : "UBUNTU",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Stack consumption vulnerability in the do_page_fault function in arch/x86/mm/fault.c in the Linux kernel before 2.6.28.5 allows local users to cause a denial of service (memory corruption) or possibly gain privileges via unspecified vectors that trigger page faults on a machine that has a registered Kprobes probe."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.2.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.4.36.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.11.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.12.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.13.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.14.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.15.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.29:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.30:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.31:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.32:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.33:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.34:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.35:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.36:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.37:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.38:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.39:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.40:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.41:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.42:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.43:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.44:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.45:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.46:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.47:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.48:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.49:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.50:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.51:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.52:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.53:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.54:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.55:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.56:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.57:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.58:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.59:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.60:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.61:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.16.62:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.17.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.18.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.19.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.20.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.21.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.21:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22.22:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.22_rc7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.23.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.24.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.1:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.2:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.3:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.4:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.5:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.6:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.7:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.8:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.9:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.10:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.11:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.12:*:x86_64:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.13:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.14:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.15:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.16:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.17:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.18:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.19:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.25.20:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.26.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc8:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27:rc9:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.6:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.7:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.8:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.9:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.10:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.11:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.27.12:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:rc1:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:rc2:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:rc3:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:rc4:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:rc5:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:rc6:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28:rc7:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:2.6.28.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.6.28.4"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 4.9
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 3.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2012-03-19T04:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0606",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openhandsetalliance",
            "product" : {
              "product_data" : [ {
                "product_name" : "android_sdk",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500753/100/0/threaded",
          "name" : "20090208 rooting your own phone: android security",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33695",
          "name" : "33695",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48840",
          "name" : "android-dynamic-linker-privilege-escalation(48840)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The link_image function in linker/linker.c in the dynamic linker in Bionic in Open Handset Alliance Android 1.0 on the T-Mobile G1 phone does not properly handle file descriptors 0, 1, and 2 for a setgid program, which allows local users to create arbitrary files owned by certain groups, possibly a related issue to CVE-2002-0820."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openhandsetalliance:android_sdk:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0607",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "openhandsetalliance",
            "product" : {
              "product_data" : [ {
                "product_name" : "android_sdk",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500753/100/0/threaded",
          "name" : "20090208 rooting your own phone: android security",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33695",
          "name" : "33695",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48841",
          "name" : "android-malloc-overflow(48841)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple integer overflows in malloc_leak.c in Bionic in Open Handset Alliance Android 1.0 have unknown impact and attack vectors, related to the (1) chk_calloc and (2) leak_calloc functions."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:openhandsetalliance:android_sdk:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0608",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "android",
            "product" : {
              "product_data" : [ {
                "product_name" : "android_sdk",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-189"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/archive/1/500753/100/0/threaded",
          "name" : "20090208 rooting your own phone: android security",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33695",
          "name" : "33695",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48842",
          "name" : "android-showlog-bo(48842)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Integer overflow in the showLog function in fake_log_device.c in liblog in Open Handset Alliance Android 1.0 allows attackers to trigger a buffer overflow and possibly have unspecified other impact by sending a large number of input lines."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:android:android_sdk:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:L/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "LOCAL",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.2
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2018-10-10T19:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0609",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "sun",
            "product" : {
              "product_data" : [ {
                "product_name" : "java_system_directory_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.3",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-20"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33923",
          "name" : "33923",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-125276-08-1",
          "name" : "http://sunsolve.sun.com/search/document.do?assetkey=1-21-125276-08-1",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://sunsolve.sun.com/search/document.do?assetkey=1-66-251086-1",
          "name" : "251086",
          "refsource" : "SUNALERT",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33761",
          "name" : "33761",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Sun Java System Directory Proxy Server in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3, when a JDBC data source is used, does not properly handle (1) a long value in an ADD or (2) long string attributes, which allows remote attackers to cause a denial of service (JDBC backend outage) via crafted LDAP requests."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_directory_server:6.0:enterprise:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_directory_server:6.1:enterprise:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_directory_server:6.2:enterprise:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:sun:java_system_directory_server:6.3:enterprise:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2009-02-18T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0610",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "dminnich",
            "product" : {
              "product_data" : [ {
                "product_name" : "simple_php_news",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51816",
          "name" : "51816",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/33814",
          "name" : "33814",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple static code injection vulnerabilities in post.php in Simple PHP News 1.0 final allow remote attackers to inject arbitrary PHP code into news.txt via the (1) title or (2) date parameter, and then execute the code via a direct request to display.php.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:dminnich:simple_php_news:1.0:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2009-02-18T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0611",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "novell",
            "product" : {
              "product_data" : [ {
                "product_name" : "open_enterprise_server",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.x",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-79"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51941",
          "name" : "51941",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://packetstormsecurity.org/0902-exploits/nqfs-xss.txt",
          "name" : "http://packetstormsecurity.org/0902-exploits/nqfs-xss.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/33886",
          "name" : "33886",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33708",
          "name" : "33708",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021695",
          "name" : "1021695",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0421",
          "name" : "ADV-2009-0421",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48619",
          "name" : "quickfinderserver-multiple-xss(48619)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple cross-site scripting (XSS) vulnerabilities in qfsearch/AdminServlet in QuickFinder Server in Novell Open Enterprise Server 1.x allow remote attackers to inject arbitrary web script or HTML via (1) the siteloc parameter in a displayaddsite action, the site parameter in a (2) generalproperties or (3) clusterserviceproperties action, (4) the adminurl parameter in a global action, or (5) the print-list parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:novell:open_enterprise_server:1.x:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:P/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2020-02-24T14:15Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0612",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "trendmicro",
            "product" : {
              "product_data" : [ {
                "product_name" : "interscan_web_security_suite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.5",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "interscan_web_security_virtual_appliance",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33891",
          "name" : "33891",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500760/100/0/threaded",
          "name" : "20090209 Trend micro - IWSVA/IWSS - Authorization module password leak",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33687",
          "name" : "33687",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021716",
          "name" : "1021716",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48681",
          "name" : "interscan-proxyauthorization-info-disc(48681)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Trend Micro InterScan Web Security Virtual Appliance (IWSVA) 3.x and InterScan Web Security Suite (IWSS) 3.x, when basic authorization is enabled on the standalone proxy, forwards the Proxy-Authorization header from Windows Media Player, which allows remote web servers to obtain credentials by offering a media stream and then capturing this header."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:trendmicro:interscan_web_security_suite:2.5:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:trendmicro:interscan_web_security_suite:3.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:trendmicro:interscan_web_security_virtual_appliance:3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "NONE",
          "baseScore" : 4.3
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.6,
        "impactScore" : 2.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0613",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "trendmicro",
            "product" : {
              "product_data" : [ {
                "product_name" : "interscan_web_security_suite",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/33867",
          "name" : "33867",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021694",
          "name" : "1021694",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.trendmicro.com/ftp/documentation/readme/iwss_31_win_en_readme_CP_1237_EN.txt",
          "name" : "http://www.trendmicro.com/ftp/documentation/readme/iwss_31_win_en_readme_CP_1237_EN.txt",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0369",
          "name" : "ADV-2009-0369",
          "refsource" : "VUPEN",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Trend Micro InterScan Web Security Suite (IWSS) 3.1 before build 1237 allows remote authenticated Auditor and Report Only users to bypass intended permission settings, and modify the system configuration, via requests to unspecified JSP pages."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:trendmicro:interscan_web_security_suite:3.1:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:S/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 6.0
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 6.8,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-17T17:30Z",
    "lastModifiedDate" : "2018-10-30T16:25Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0614",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "unified_meetingplace_web_conferencing",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "7.0(1)",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-287"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc86.shtml",
          "name" : "20090225 Cisco Unified MeetingPlace Web Conferencing Authentication Bypass Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33901",
          "name" : "33901",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/48888",
          "name" : "cisco-meetingplace-unauth-access(48888)",
          "refsource" : "XF",
          "tags" : [ "VDB Entry" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Web Server in Cisco Unified MeetingPlace Web Conferencing 6.0 before 6.0(517.0) (aka 6.0 MR4) and 7.0 before 7.0(2) (aka 7.0 MR1) allows remote attackers to bypass authentication and obtain administrative access via a crafted URL."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_meetingplace_web_conferencing:*:*:*:*:*:*:*:*",
          "versionStartIncluding" : "6.0\\(171\\)",
          "versionEndExcluding" : "6.0\\(517.0\\)"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_meetingplace_web_conferencing:*:*:*:*:*:*:*:*",
          "versionStartIncluding" : "7.0\\(1\\)",
          "versionEndExcluding" : "7.0\\(2\\)"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 8.5,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2018-11-08T20:21Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0615",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "application_control_engine_device_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "application_networking_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml",
          "name" : "20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33903",
          "name" : "33903",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021770",
          "name" : "1021770",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in Cisco Application Networking Manager (ANM) before 2.0 and Application Control Engine (ACE) Device Manager before A3(2.1) allows remote authenticated users to read or modify arbitrary files via unspecified vectors, related to \"invalid directory permissions.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_control_engine_device_manager:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_control_engine_device_manager:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-03-03T07:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0616",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "application_networking_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml",
          "name" : "20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33903",
          "name" : "33903",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021771",
          "name" : "1021771",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cisco Application Networking Manager (ANM) before 2.0 uses default usernames and passwords, which makes it easier for remote attackers to access the application, or cause a denial of service via configuration changes, related to \"default user credentials during installation.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-03-03T07:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0617",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "application_networking_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml",
          "name" : "20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33903",
          "name" : "33903",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021771",
          "name" : "1021771",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cisco Application Networking Manager (ANM) before 2.0 uses a default MySQL root password, which makes it easier for remote attackers to execute arbitrary operating-system commands or change system files."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "1.2"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-03-03T07:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0618",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "application_networking_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc84.shtml",
          "name" : "20090225 Cisco ACE Application Control Engine Device Manager and Application Networking Manager Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33903",
          "name" : "33903",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021772",
          "name" : "1021772",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Java agent in Cisco Application Networking Manager (ANM) before 2.0 Update A allows remote attackers to gain privileges, and cause a denial of service (service outage) by stopping processes, or obtain sensitive information by reading configuration files."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:1.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:1.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:application_networking_manager:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "2.0"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 8.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 7.8,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-03-03T07:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0619",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "session_border_controller",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "3.0(1)",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a80faa.shtml",
          "name" : "20090304 Cisco 7600 Series Router Session Border Controller Denial of Service Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33975",
          "name" : "33975",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021787",
          "name" : "1021787",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49055",
          "name" : "cisco-sbc-dos(49055)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the Session Border Controller (SBC) before 3.0(2) for Cisco 7600 series routers allows remote attackers to cause a denial of service (SBC card reload) via crafted packets to TCP port 2000."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:cisco:session_border_controller:3.0\\(1\\):*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:session_border_controller:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-05T02:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0620",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "application_control_engine_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml",
          "name" : "20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33900",
          "name" : "33900",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.1) uses default (1) usernames and (2) passwords for (a) the administrator and (b) web management, which makes it easier for remote attackers to perform configuration changes or obtain operating-system access."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst:6500:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst:7600:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:a:cisco:application_control_engine_module:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "0"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-02-27T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0621",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ace_4710",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-16"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml",
          "name" : "20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33900",
          "name" : "33900",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Cisco ACE 4710 Application Control Engine Appliance before A1(8a) uses default (1) usernames and (2) passwords for (a) the administrator, (b) web management, and (c) device management, which makes it easier for remote attackers to perform configuration changes to the Device Manager and other components, or obtain operating-system access."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 10.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-02-27T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0622",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ace_4710",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "application_control_engine_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml",
          "name" : "20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33900",
          "name" : "33900",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.2) and Cisco ACE 4710 Application Control Engine Appliance before A1(8a) allows remote authenticated users to execute arbitrary operating-system commands through a command line interface (CLI)."
        }, {
          "lang" : "en",
          "value" : "Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml\r\n\r\nCisco ACE module software can be downloaded from:\r\n\r\nhttp://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=280557289\r\n\r\nCisco ACE 4710 Application Control Engine appliance software can be downloaded from:\r\n\r\nhttp://tools.cisco.com/support/downloads/go/Redirect.x?mdfid=281222179"
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.1"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600:*:*:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:*:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-02-27T05:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0623",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ace_4710",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "a3(1.0)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "a3(2.0)",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "application_control_engine_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "a2(1.1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "a2(1.2)",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml",
          "name" : "20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33900",
          "name" : "33900",
          "refsource" : "BID",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.3) and Cisco ACE 4710 Application Control Engine Appliance before A3(2.1) allows remote attackers to cause a denial of service (device reload) via a crafted SSH packet."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:a3\\(1.0\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "a3\\(2.0\\)"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:a2\\(1.1\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "a2\\(1.2\\)"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst:6500:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst:7600:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-06-19T04:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0624",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ace_4710",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "a1(2.0)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "a1(8.0)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "a3(1.0)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "a3(2.0)",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "application_control_engine_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "1.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "1.2",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml",
          "name" : "20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33900",
          "name" : "33900",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021769",
          "name" : "1021769",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in the SNMPv2c implementation in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.3) and Cisco ACE 4710 Application Control Engine Appliance before A3(2.1) allows remote attackers to cause a denial of service (device reload) via a crafted SNMPv1 packet."
        }, {
          "lang" : "en",
          "value" : "Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml\r\n\r\n\"Note: SNMPv2c must be explicitly configured in an affected device in order to process any SNMPv2c transactions. SNMPv2c is not enabled by default.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:1.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:1.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "1.2"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600:*:*:*:*:*:*:*:*"
          } ]
        } ]
      }, {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:a1\\(2.0\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:a1\\(8.0\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:a3\\(1.0\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:*:*:*:*:*:*:*:*",
          "versionEndIncluding" : "a3\\(2.0\\)"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 6.8
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 8.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-03-03T07:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0625",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ace_4710",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "a1(2.0)",
                    "version_affected" : "<="
                  } ]
                }
              }, {
                "product_name" : "application_control_engine_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "a2(1.1)",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a7bc82.shtml",
          "name" : "20090225 Multiple Vulnerabilities in the Cisco ACE Application Control Engine Module and Cisco ACE 4710 Application Control Engine",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33900",
          "name" : "33900",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021769",
          "name" : "1021769",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Cisco ACE Application Control Engine Module for Catalyst 6500 Switches and 7600 Routers before A2(1.2) and Cisco ACE 4710 Application Control Engine Appliance before A1(8.0) allows remote attackers to cause a denial of service (device reload) via a crafted SNMPv3 packet."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:ace_4710:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "a1\\(2.0\\)"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:application_control_engine_module:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "a2\\(1.1\\)"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst:6500:*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst:7600:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-26T16:17Z",
    "lastModifiedDate" : "2009-03-03T07:04Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0626",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jeb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3va",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ys",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jda",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jma",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jmb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4md",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ya",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021896",
          "name" : "1021896",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90424.shtml",
          "name" : "20090325 Cisco IOS Software WebVPN and SSLVPN Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34239",
          "name" : "34239",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49425",
          "name" : "ios-sslvpn-dos(49425)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6919",
          "name" : "oval:org.mitre.oval:def:6919",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The SSLVPN feature in Cisco IOS 12.3 through 12.4 allows remote attackers to cause a denial of service (device reload or hang) via a crafted HTTPS packet."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jeb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3va:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ys:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jda:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jma:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jmb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0627",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "nexus_5000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "nexus_7000",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "*",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "nx-os",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.0",
                    "version_affected" : "<="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080af511d.shtml",
          "name" : "20090908 TCP State Manipulation Denial of Service Vulnerabilities in Multiple Cisco Products",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securitytracker.com/id?1022847",
          "name" : "1022847",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Cisco NX-OS before 4.0(1a)N2(1), when running on Nexus 5000 platforms, allows remote attackers to cause a denial of service (crash) via an unspecified \"sequence of TCP packets\" related to \"TCP State manipulation,\" possibly related to separate attacks against CVE-2008-4609."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:o:cisco:nx-os:*:*:*:*:*:*:*:*",
            "versionEndIncluding" : "4.0"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:nexus_5000:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:nexus_7000:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-09-08T23:30Z",
    "lastModifiedDate" : "2009-09-09T04:00Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0628",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "cisco_ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-200"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021896",
          "name" : "1021896",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90424.shtml",
          "name" : "20090325 Cisco IOS Software WebVPN and SSLVPN Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34239",
          "name" : "34239",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49427",
          "name" : "ios-sslvpn-tcbleak-dos(49427)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12092",
          "name" : "oval:org.mitre.oval:def:12092",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Memory leak in the SSLVPN feature in Cisco IOS 12.3 through 12.4 allows remote attackers to cause a denial of service (memory consumption and device crash) by disconnecting an SSL session in an abnormal manner, leading to a Transmission Control Block (TCB) leak."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:b:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:bc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:bw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:eu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ja:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jea:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jeb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jl:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:t:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:tpc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:va:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xa:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xe:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xh:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xi:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xq:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xr:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xs:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xy:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ya:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yh:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yi:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ym:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yq:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ys:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yt:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yz:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:ja:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jma:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jmb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jmc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:md:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:mr:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:sw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:t:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xa:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xe:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xk:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 8.5,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0629",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2by",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ca",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ewa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2irb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2l",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2rc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sbc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sca",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2so",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sra",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2src",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2su",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sva",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sve",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ys",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2za",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ze",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(1b)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(1c)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)mr1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)xb2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3)t2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3b)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3d)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(4)mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(4)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(4)t2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(5)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(5b)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(6)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(6)t1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(7)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(7a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(8)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(9)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(23)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jda",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jma",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jmb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4md",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xy",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ios_s",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ios_t",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ios_xr",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021903",
          "name" : "1021903",
          "refsource" : "SECTRACK",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904cb.shtml",
          "name" : "20090325 Cisco IOS Software Multiple Features Crafted TCP Sequence Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34238",
          "name" : "34238",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Third Party Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49420",
          "name" : "ios-tcp-dos(49420)",
          "refsource" : "XF",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The (1) Airline Product Set (aka ALPS), (2) Serial Tunnel Code (aka STUN), (3) Block Serial Tunnel Code (aka BSTUN), (4) Native Client Interface Architecture (NCIA) support, (5) Data-link switching (aka DLSw), (6) Remote Source-Route Bridging (RSRB), (7) Point to Point Tunneling Protocol (PPTP), (8) X.25 for Record Boundary Preservation (RBP), (9) X.25 over TCP (XOT), and (10) X.25 Routing features in Cisco IOS 12.2 and 12.4 allows remote attackers to cause a denial of service (device reload) via a series of crafted TCP packets."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ca:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ewa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2irb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2l:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2rc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sbc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sca:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2so:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sra:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2src:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2su:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sva:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sve:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ys:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2za:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ze:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(1\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(1b\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(1c\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)mr1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)xb2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3\\)t2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3b\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3d\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(4\\)mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(4\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(4\\)t2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(5\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(5b\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(6\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(6\\)t1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(7\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(7a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(8\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(9\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(23\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jda:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jma:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jmb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios_s:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios_t:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios_xr:12.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 5.4
        },
        "severity" : "MEDIUM",
        "exploitabilityScore" : 4.9,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-08-29T15:30Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0630",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0db",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0dc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0st",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0w",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1aa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ax",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ay",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1az",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1db",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1dc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ev",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1gb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2by",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ewa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ira",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2irb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sbc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sca",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2scb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2se",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2seb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sed",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2see",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sef",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2seg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2so",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sra",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2src",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ste",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2su",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sva",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sve",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xna",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xnb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2za",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ze",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jeb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3va",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ys",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jda",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jma",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jmb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4md",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ya",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021897",
          "name" : "1021897",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c6.shtml",
          "name" : "20090325 Cisco IOS Software Multiple Features IP Sockets Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34242",
          "name" : "34242",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49418",
          "name" : "ios-ipsockets-dos(49418)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The (1) Cisco Unified Communications Manager Express; (2) SIP Gateway Signaling Support Over Transport Layer Security (TLS) Transport; (3) Secure Signaling and Media Encryption; (4) Blocks Extensible Exchange Protocol (BEEP); (5) Network Admission Control HTTP Authentication Proxy; (6) Per-user URL Redirect for EAPoUDP, Dot1x, and MAC Authentication Bypass; (7) Distributed Director with HTTP Redirects; and (8) TCP DNS features in Cisco IOS 12.0 through 12.4 do not properly handle IP sockets, which allows remote attackers to cause a denial of service (outage or resource consumption) via a series of crafted TCP packets."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0db:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0dc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0st:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0w:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1aa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ax:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ay:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1az:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1db:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1dc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ev:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1gb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ewa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ira:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2irb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sbc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sca:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2scb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2se:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2seb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sed:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2see:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sef:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2seg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2so:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sra:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2src:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ste:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2su:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sva:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sve:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xna:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xnb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2za:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ze:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jeb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3va:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ys:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jda:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jma:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jmb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.1
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0631",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0db",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0dc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0st",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0w",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1aa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ax",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ay",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1az",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1db",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1dc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ev",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1gb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2by",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ewa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ira",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2irb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sbc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sca",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2scb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2se",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2seb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sed",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2see",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sef",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2seg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2so",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sra",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2src",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ste",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2su",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sva",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sve",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xna",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xnb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2za",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ze",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jeb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3va",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ys",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jda",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jma",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jmb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4md",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ya",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90426.shtml",
          "name" : "20090325 Cisco IOS Software Multiple Features Crafted UDP Packet Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34245",
          "name" : "34245",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021904",
          "name" : "1021904",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49419",
          "name" : "ios-udp-dos(49419)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6720",
          "name" : "oval:org.mitre.oval:def:6720",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Cisco IOS 12.0 through 12.4, when configured with (1) IP Service Level Agreements (SLAs) Responder, (2) Session Initiation Protocol (SIP), (3) H.323 Annex E Call Signaling Transport, or (4) Media Gateway Control Protocol (MGCP) allows remote attackers to cause a denial of service (blocked input queue on the inbound interface) via a crafted UDP packet."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0db:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0dc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0st:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0w:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1aa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ax:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ay:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1az:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1db:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1dc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ev:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1gb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ewa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ira:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2irb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sbc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sca:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2scb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2se:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2seb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sed:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2see:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sef:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2seg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2so:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sra:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2src:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ste:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2su:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sva:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sve:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xna:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xnb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2za:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ze:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jeb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3va:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ys:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jda:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jma:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jmb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T15:16Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0632",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "unified_communications_manager",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "4.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2(3)sr1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2(3)sr2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2(3)sr3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.2(3)sr4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3(1)sr.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3(2)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.3(2)sr1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(2)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(2a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(2b)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(3)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(3a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(3c)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "5.1(3d)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.0(1a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1(1a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1(2)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1(2)su1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "6.1(3)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "7.0(1)",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-255"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/52589",
          "name" : "52589",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://secunia.com/advisories/34238",
          "name" : "34238",
          "refsource" : "SECUNIA",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080a86434.html",
          "name" : "20090311 Identifying and Mitigating Exploitation of the Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a8643c.shtml",
          "name" : "20090311 Cisco Unified Communications Manager IP Phone Personal Address Book Synchronizer Privilege Escalation Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34082",
          "name" : "34082",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021839",
          "name" : "1021839",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0675",
          "name" : "ADV-2009-0675",
          "refsource" : "VUPEN",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49196",
          "name" : "cucm-pab-privilege-escalation(49196)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The IP Phone Personal Address Book (PAB) Synchronizer feature in Cisco Unified Communications Manager (aka CUCM, formerly CallManager) 4.1, 4.2 before 4.2(3)SR4b, 4.3 before 4.3(2)SR1b, 5.x before 5.1(3e), 6.x before 6.1(3), and 7.0 before 7.0(2) sends privileged directory-service account credentials to the client in cleartext, which allows remote attackers to modify the CUCM configuration and perform other privileged actions by intercepting these credentials, and then using them in requests unrelated to the intended synchronization task, as demonstrated by (1) DC Directory account credentials in CUCM 4.x and (2) TabSyncSysUser account credentials in CUCM 5.x through 7.x."
        }, {
          "lang" : "en",
          "value" : "Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a8643c.shtml\r\n\r\n\"Impact\r\n\r\nSuccessful exploitation of this vulnerability may allow an attacker to intercept user credentials that allow the attacker to escalate their privilege level and obtain complete administrative access to a vulnerable Cisco Unified Communications Manager system. If integrated with an external directory service, the intercepted user credentials may allow an attacker to gain access to additional systems configured to use the directory service for authentication.\""
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.2\\(3\\)sr1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.2\\(3\\)sr2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.2\\(3\\)sr3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.2\\(3\\)sr4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.3\\(1\\)sr.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.3\\(2\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:4.3\\(2\\)sr1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(1\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(2\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(2a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(2b\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(3\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(3a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(3c\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:5.1\\(3d\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0\\(1\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.0\\(1a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(1\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(1a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(2\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(2\\)su1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:6.1\\(3\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:7.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:cisco:unified_communications_manager:7.0\\(1\\):*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 9.0
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.0,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : true,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-12T15:20Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0633",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "cisco_ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021898",
          "name" : "1021898",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a9042f.shtml",
          "name" : "20090325 Cisco IOS Software Mobile IP and Mobile IPv6 Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34241",
          "name" : "34241",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49424",
          "name" : "ios-mobile-dos(49424)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12290",
          "name" : "oval:org.mitre.oval:def:12290",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in the (1) Mobile IP NAT Traversal feature and (2) Mobile IPv6 subsystem in Cisco IOS 12.3 through 12.4 allow remote attackers to cause a denial of service (input queue wedge and interface outage) via MIPv6 packets, aka Bug ID CSCsm97220."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:b:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:bc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:bw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:eu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ja:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jea:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jeb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jl:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:t:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:tpc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:va:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xa:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xe:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xh:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xi:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xq:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xr:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xs:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xy:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ya:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yh:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yi:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ym:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yq:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ys:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yt:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yz:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:ja:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jma:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jmb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jmc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:md:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:mr:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:sw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:t:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xa:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xe:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xk:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.1
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0634",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "cisco_ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-noinfo"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021898",
          "name" : "1021898",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a9042f.shtml",
          "name" : "20090325 Cisco IOS Software Mobile IP and Mobile IPv6 Vulnerabilities",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34241",
          "name" : "34241",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49424",
          "name" : "ios-mobile-dos(49424)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49585",
          "name" : "ios-mobile-ha-dos(49585)",
          "refsource" : "XF",
          "tags" : [ ]
        }, {
          "url" : "https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12043",
          "name" : "oval:org.mitre.oval:def:12043",
          "refsource" : "OVAL",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Multiple unspecified vulnerabilities in the home agent (HA) implementation in the (1) Mobile IP NAT Traversal feature and (2) Mobile IPv6 subsystem in Cisco IOS 12.3 through 12.4 allow remote attackers to cause a denial of service (input queue wedge and interface outage) via an ICMP packet, aka Bug ID CSCso05337."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:b:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:bc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:bw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:eu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ja:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jea:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jeb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jec:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jl:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:jx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:t:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:tpc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:va:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xa:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xe:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xh:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xi:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xq:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xr:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xs:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:xy:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ya:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yh:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yi:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ym:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yq:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:ys:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yt:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yu:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.3:yz:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:ja:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jk:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jma:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jmb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jmc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:jx:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:md:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:mr:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:sw:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:t:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xa:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xb:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xc:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xd:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xe:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xf:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xg:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xj:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:cisco_ios:12.4:xk:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.1
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0635",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ya",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-399"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90459.shtml",
          "name" : "20090325 Cisco IOS cTCP Denial of Service Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34246",
          "name" : "34246",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.securitytracker.com/id?1021895",
          "name" : "1021895",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49417",
          "name" : "ios-ctcp-dos(49417)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Memory leak in the Cisco Tunneling Control Protocol (cTCP) encapsulation feature in Cisco IOS 12.4, when an Easy VPN (aka EZVPN) server is enabled, allows remote attackers to cause a denial of service (memory consumption and device crash) via a sequence of TCP packets."
        }, {
          "lang" : "en",
          "value" : "Per: http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml\r\n\r\n\r\nObtaining Fixed Software\r\n\r\nCisco has released free software updates that address these vulnerabilities. Prior to deploying software, customers should consult their maintenance provider or check the software for feature set compatibility and known issues specific to their environment.\r\n\r\nCustomers may only install and expect support for the feature sets they have purchased. By installing, downloading, accessing or otherwise using such software upgrades, customers agree to be bound by the terms of Cisco's software license terms found at http://www.cisco.com/en/US/docs/general/warranty/English/EU1KEN_.html , or as otherwise set forth at Cisco.com Downloads at http://www.cisco.com/public/sw-center/sw-usingswc.shtml ."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:M/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "MEDIUM",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.1
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 8.6,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0636",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0db",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0dc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0st",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0w",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0wx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.0xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1aa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ax",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ay",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1az",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1db",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1dc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1e",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1eu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ev",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1gb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.1yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2by",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ewa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ira",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2irb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sbc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sca",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2scb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2se",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2seb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sed",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2see",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sef",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2seg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2so",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sra",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2src",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ste",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2su",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sva",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sve",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xna",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xnb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2za",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ze",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jea",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jeb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jec",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3va",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3ys",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.3yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jda",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jma",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jmb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4md",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ya",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021902",
          "name" : "1021902",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c0.shtml",
          "name" : "20090325 Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34243",
          "name" : "34243",
          "refsource" : "BID",
          "tags" : [ ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49421",
          "name" : "ios-sip-dos(49421)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Unspecified vulnerability in Cisco IOS 12.0 through 12.4, when SIP voice services are enabled, allows remote attackers to cause a denial of service (device crash) via a valid SIP message."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0db:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0dc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0st:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0w:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0wx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.0xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1aa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ax:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ay:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1az:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1db:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1dc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1e:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1eu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ev:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1gb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.1yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ewa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ira:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2irb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sbc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sca:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2scb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2se:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2seb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sed:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2see:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sef:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2seg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2so:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sra:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2src:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ste:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2su:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sva:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sve:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xna:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xnb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2za:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ze:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jea:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jeb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jec:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3va:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3ys:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.3yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jda:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jma:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jmb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ya:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0637",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "ios",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2b",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2by",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2bz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ca",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2cz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2da",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2dx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ew",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ewa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ex",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ey",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ez",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2fz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2irb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ixg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2l",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2mc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2rc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2s",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sbc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sca",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sga",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2so",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sra",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2srb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2src",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2su",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sva",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2svd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sve",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sxf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2sz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2tpc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xi",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xs",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ye",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ym",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yo",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yq",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ys",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2yz",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2za",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2ze",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zh",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zu",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zy",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.2zya",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(1b)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(1c)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)mr1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)t4",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(2)xb2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3)t2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3b)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(3d)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(4)mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(4)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(4)t2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(5)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(5b)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(6)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(6)t1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(7)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(7a)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(8)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(9)t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4(23)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4ja",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jda",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jma",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jmb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4jx",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4md",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4mr",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4sw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4t",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xa",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xb",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xc",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xd",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xe",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xf",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xg",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xj",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xk",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xl",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xm",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xn",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xp",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xt",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xv",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xw",
                    "version_affected" : "="
                  }, {
                    "version_value" : "12.4xy",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ios_s",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ios_t",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              }, {
                "product_name" : "ios_xr",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "12.4",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-264"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/34438",
          "name" : "34438",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1021899",
          "name" : "1021899",
          "refsource" : "SECTRACK",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "name" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a90469.shtml",
          "refsource" : "CONFIRM",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080a904c8.shtml",
          "name" : "20090325 Cisco IOS Software Secure Copy Privilege Escalation Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/34247",
          "name" : "34247",
          "refsource" : "BID",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0851",
          "name" : "ADV-2009-0851",
          "refsource" : "VUPEN",
          "tags" : [ "Not Applicable" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/49423",
          "name" : "ios-scp-priv-escalation(49423)",
          "refsource" : "XF",
          "tags" : [ "Third Party Advisory", "VDB Entry" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The SCP server in Cisco IOS 12.2 through 12.4, when Role-Based CLI Access is enabled, does not enforce the CLI view configuration for file transfers, which allows remote authenticated users with an attached CLI view to (1) read or (2) overwrite arbitrary files via an SCP command."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2b:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2by:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2bz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ca:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2cz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2da:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2dx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ew:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ewa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ex:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ey:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ez:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2fz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2irb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ixg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2l:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2mc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2rc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2s:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sbc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sca:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sga:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2so:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sra:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2srb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2src:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2su:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sva:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2svd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sve:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sxf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2sz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2tpc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xi:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xs:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ye:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ym:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yo:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yq:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ys:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2yz:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2za:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2ze:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zh:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zu:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.2zya:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(1\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(1b\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(1c\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)mr1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t3:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)t4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(2\\)xb2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3\\)t2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3b\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(3d\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(4\\)mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(4\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(4\\)t2:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(5\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(5b\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(6\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(6\\)t1:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(7\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(7a\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(8\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(9\\)t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4\\(23\\):*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4ja:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jda:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jma:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jmb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4jx:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4md:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4mr:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4sw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4t:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xa:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xb:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xc:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xd:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xe:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xf:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xg:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xj:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xk:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xl:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xm:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xn:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xp:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xt:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xv:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xw:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios:12.4xy:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios_s:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios_t:12.4:*:*:*:*:*:*:*"
        }, {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:o:cisco:ios_xr:12.4:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:H/Au:S/C:C/I:C/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "HIGH",
          "authentication" : "SINGLE",
          "confidentialityImpact" : "COMPLETE",
          "integrityImpact" : "COMPLETE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.1
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 3.9,
        "impactScore" : 10.0,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : true
      }
    },
    "publishedDate" : "2009-03-27T16:30Z",
    "lastModifiedDate" : "2017-08-29T15:14Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0638",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "cisco",
            "product" : {
              "product_data" : [ {
                "product_name" : "firewall_services_module",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "2.1_(0.208)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.2(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3",
                    "version_affected" : "="
                  }, {
                    "version_value" : "2.3(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1(5)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.1(6)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2(1)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2(2)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "3.2(3)",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0",
                    "version_affected" : "="
                  }, {
                    "version_value" : "4.0(4)",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "NVD-CWE-Other"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://secunia.com/advisories/36373",
          "name" : "36373",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://securitytracker.com/id?1022747",
          "name" : "1022747",
          "refsource" : "SECTRACK",
          "tags" : [ ]
        }, {
          "url" : "http://www.cisco.com/en/US/products/products_security_advisory09186a0080af0d1d.shtml",
          "name" : "20090819 Firewall Services Module Crafted ICMP Message Vulnerability",
          "refsource" : "CISCO",
          "tags" : [ "Patch", "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/bid/36085",
          "name" : "36085",
          "refsource" : "BID",
          "tags" : [ "Patch" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/2329",
          "name" : "ADV-2009-2329",
          "refsource" : "VUPEN",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "https://exchange.xforce.ibmcloud.com/vulnerabilities/52591",
          "name" : "cisco-fwsm-icmp-dos(52591)",
          "refsource" : "XF",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "The Cisco Firewall Services Module (FWSM) 2.x, 3.1 before 3.1(16), 3.2 before 3.2(13), and 4.0 before 4.0(6) for Cisco Catalyst 6500 switches and Cisco 7600 routers allows remote attackers to cause a denial of service (traffic-handling outage) via a series of malformed ICMP messages."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "AND",
        "children" : [ {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:2.1_\\(0.208\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:2.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:2.2\\(1\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:2.3:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:2.3\\(1\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:3.1:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:3.1\\(5\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:3.1\\(6\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:3.2:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:3.2\\(1\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:3.2\\(2\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:3.2\\(3\\):*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:4.0:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : true,
            "cpe23Uri" : "cpe:2.3:h:cisco:firewall_services_module:4.0\\(4\\):*:*:*:*:*:*:*"
          } ]
        }, {
          "operator" : "OR",
          "cpe_match" : [ {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_6500:*:*:*:*:*:*:*:*"
          }, {
            "vulnerable" : false,
            "cpe23Uri" : "cpe:2.3:h:cisco:catalyst_7600:*:*:*:*:*:*:*:*"
          } ]
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:N/I:N/A:C",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "NONE",
          "integrityImpact" : "NONE",
          "availabilityImpact" : "COMPLETE",
          "baseScore" : 7.8
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.9,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : false,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-08-21T11:02Z",
    "lastModifiedDate" : "2017-08-17T01:29Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0639",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "phpyabs",
            "product" : {
              "product_data" : [ {
                "product_name" : "phpyabs",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "0.1.2",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-94"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://www.securityfocus.com/bid/33670",
          "name" : "33670",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://www.vupen.com/english/advisories/2009/0361",
          "name" : "ADV-2009-0361",
          "refsource" : "VUPEN",
          "tags" : [ ]
        }, {
          "url" : "https://www.exploit-db.com/exploits/8005",
          "name" : "8005",
          "refsource" : "EXPLOIT-DB",
          "tags" : [ ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "PHP remote file inclusion vulnerability in moduli/libri/index.php in phpyabs 0.1.2 allows remote attackers to execute arbitrary PHP code via a URL in the Azione parameter."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:a:phpyabs:phpyabs:0.1.2:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "confidentialityImpact" : "PARTIAL",
          "integrityImpact" : "PARTIAL",
          "availabilityImpact" : "PARTIAL",
          "baseScore" : 7.5
        },
        "severity" : "HIGH",
        "exploitabilityScore" : 10.0,
        "impactScore" : 6.4,
        "obtainAllPrivilege" : false,
        "obtainUserPrivilege" : false,
        "obtainOtherPrivilege" : true,
        "userInteractionRequired" : false
      }
    },
    "publishedDate" : "2009-02-18T16:30Z",
    "lastModifiedDate" : "2017-09-29T01:33Z"
  }, {
    "cve" : {
      "data_type" : "CVE",
      "data_format" : "MITRE",
      "data_version" : "4.0",
      "CVE_data_meta" : {
        "ID" : "CVE-2009-0640",
        "ASSIGNER" : "cve@mitre.org"
      },
      "affects" : {
        "vendor" : {
          "vendor_data" : [ {
            "vendor_name" : "swannsecurity",
            "product" : {
              "product_data" : [ {
                "product_name" : "dvr4-securanet",
                "version" : {
                  "version_data" : [ {
                    "version_value" : "-",
                    "version_affected" : "="
                  } ]
                }
              } ]
            }
          } ]
        }
      },
      "problemtype" : {
        "problemtype_data" : [ {
          "description" : [ {
            "lang" : "en",
            "value" : "CWE-22"
          } ]
        } ]
      },
      "references" : {
        "reference_data" : [ {
          "url" : "http://osvdb.org/51897",
          "name" : "51897",
          "refsource" : "OSVDB",
          "tags" : [ ]
        }, {
          "url" : "http://packetstorm.linuxsecurity.com/0902-exploits/cctv-disclose.txt",
          "name" : "http://packetstorm.linuxsecurity.com/0902-exploits/cctv-disclose.txt",
          "refsource" : "MISC",
          "tags" : [ "Exploit" ]
        }, {
          "url" : "http://secunia.com/advisories/33861",
          "name" : "33861",
          "refsource" : "SECUNIA",
          "tags" : [ "Vendor Advisory" ]
        }, {
          "url" : "http://www.securityfocus.com/archive/1/500789/100/0/threaded",
          "name" : "20090210 Remote Authentication Bypass - Swann DVR4 SecuraNet (possibly DVR9 as well)",
          "refsource" : "BUGTRAQ",
          "tags" : [ ]
        }, {
          "url" : "http://www.securityfocus.com/bid/33716",
          "name" : "33716",
          "refsource" : "BID",
          "tags" : [ "Exploit" ]
        } ]
      },
      "description" : {
        "description_data" : [ {
          "lang" : "en",
          "value" : "Directory traversal vulnerability in the administrative web server in Swann DVR4-SecuraNet allows remote attackers to read arbitrary files via a .. (dot dot) in the URI, as demonstrated by reading the vy_netman.cfg file that contains passwords."
        } ]
      }
    },
    "configurations" : {
      "CVE_data_version" : "4.0",
      "nodes" : [ {
        "operator" : "OR",
        "cpe_match" : [ {
          "vulnerable" : true,
          "cpe23Uri" : "cpe:2.3:h:swannsecurity:dvr4-securanet:-:*:*:*:*:*:*:*"
        } ]
      } ]
    },
    "impact" : {
      "baseMetricV2" : {
        "cvssV2" : {
          "version" : "2.0",
          "vectorString" : "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "accessVector" : "NETWORK",
          "accessComplexity" : "LOW",
          "authentication" : "NONE",
          "co